Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-862 · Missing authorizationDefinition on MITRE ↗Clear

11 results

CVE-2022-0492
2026-06-02
Linux Kernel Improper Authentication Vulnerability
Linux

Linux Kernel contains an improper authentication vulnerability which could allow for privilege escalation via the cgroups v1 release_agent feature.

CWE-287 · Improper authenticationCWE-862 · Missing authorization
RefsThis vulnerability affects a common open-source component, third-party library, or a protocol used by different products. Please check with specific vendors for information on patching status. For more information, please seekernel.orgnvd.nist.gov
Federal remediation due 2026-06-05
CVE-2024-57726
2026-04-24
SimpleHelp Missing Authorization VulnerabilityRansomware
SimpleHelp

SimpleHelp contains a missing authorization vulnerability that could allow low-privileged technicians to create API keys with excessive permissions. These API keys can be used to escalate privileges to the server admin role.

CWE-862 · Missing authorization
Refssimple-help.comnvd.nist.gov
Federal remediation due 2026-05-08
CVE-2023-52163
2025-12-22
Digiever DS-2105 Pro Missing Authorization Vulnerability
Digiever

Digiever DS-2105 Pro contains a missing authorization vulnerability which could allow for command injection via time_tzsetup.cgi.

CWE-862 · Missing authorization
Refsdigiever.comnvd.nist.gov
Federal remediation due 2026-01-12
CVE-2025-40602
2025-12-17
SonicWall SMA1000 Missing Authorization Vulnerability
SonicWall / SMA1000 appliance

SonicWall SMA1000 contains a missing authorization vulnerability that could allow for privilege escalation appliance management console (AMC) of affected devices.

CWE-862 · Missing authorizationCWE-250
RefsCheck for signs of potential compromise on all internet accessible SonicWall SMA1000 instances after applying mitigations. For more information please seenvd.nist.gov
Federal remediation due 2025-12-24
CVE-2025-6205
2025-10-28
Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability
Dassault Systèmes

Dassault Systèmes DELMIA Apriso contains a missing authorization vulnerability that could allow an attacker to gain privileged access to the application.

CWE-862 · Missing authorization
Refs3ds.comnvd.nist.gov
Federal remediation due 2025-11-18
CVE-2025-20362
2025-09-25
Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability
Cisco / Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense

Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Software VPN Web Server contain a missing authorization vulnerability. This vulnerability could be chained with CVE-2025-20333.

CWE-862 · Missing authorization
RefsCISA Mitigation Instructionscisa.govcisa.govsec.cloudapps.cisco.comsec.cloudapps.cisco.comsec.cloudapps.cisco.com
CVE-2021-3493
2022-10-20
Linux Kernel Privilege Escalation Vulnerability
Linux

The overlayfs stacking file system in Linux kernel does not properly validate the application of file capabilities against user namespaces, which could lead to privilege escalation.

CWE-862 · Missing authorization
Refsgit.kernel.orgnvd.nist.gov
Federal remediation due 2022-11-10
CVE-2022-0543
2022-03-28
Debian-specific Redis Server Lua Sandbox Escape Vulnerability
Redis / Debian-specific Redis Servers

Redis is prone to a (Debian-specific) Lua sandbox escape, which could result in remote code execution.

CWE-862 · Missing authorization
Refsnvd.nist.gov
Federal remediation due 2022-04-18
CVE-2021-37976
2021-11-03
Google Chromium Information Disclosure Vulnerability
Google

Google Chromium contains an information disclosure vulnerability within the core memory component that allows a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-862 · Missing authorization
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-30713
2021-11-03
Apple macOS Unspecified Vulnerability
Apple

Apple macOS Transparency, Consent, and Control (TCC) contains an unspecified permissions issue which may allow a malicious application to bypass privacy preferences.

CWE-862 · Missing authorization
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-30657
2021-11-03
Apple macOS Unspecified Vulnerability
Apple

Apple macOS contains an unspecified logic issue in System Preferences that may allow a malicious application to bypass Gatekeeper checks.

CWE-862 · Missing authorization
Refsnvd.nist.gov
Federal remediation due 2021-11-17
nvd.nist.gov
Federal remediation due 2025-09-26