CWE-265 权限/沙箱问题 类弱点 13 条 CVE 漏洞汇总,含 AI 中文分析。
本页面聚合了CWE-265(权限提升)相关漏洞,该缺陷指程序未能正确检查或维持进程权限,导致攻击者可能获取更高权限。页面收录了此类漏洞在特定时间范围内的安全公告与修复信息,覆盖了多个厂商的产品历史缺陷。读者可在此追踪指定厂商的安全动态,了解权限提升类弱点的修复趋势,并检索相关产品的历史漏洞记录,用于风险评估与安全审计。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-101102 | deepseek-harness Code Mode 沙箱逃逸漏洞 — deepseek-harness | 6.3 | Medium | 2026-09-28 |
| CVE-2026-18593 | VXControl PentAGI 权限许可和访问控制问题漏洞 — PentAGI | 5.6 | Medium | 2026-08-03 |
| CVE-2026-14784 | VXControl PentAGI 权限许可和访问控制问题漏洞 — PentAGI | 6.3 | Medium | 2026-07-06 |
| CVE-2026-9368 | Hermes Agent 安全漏洞 — hermes-agent | 7.3 | High | 2026-05-24 |
| CVE-2026-6878 | VeRL 权限许可和访问控制问题漏洞 — verl | 5.6 | Medium | 2026-04-23 |
| CVE-2026-6224 | Nocobase 安全漏洞 — plugin-workflow-javascript | 7.3 | High | 2026-04-13 |
| CVE-2026-6117 | AstrBot 安全漏洞 — AstrBot | 6.3 | Medium | 2026-04-12 |
| CVE-2025-5874 | Redash 安全漏洞 — Redash | 4.6 | Medium | 2025-06-09 |
| CVE-2025-5321 | Aim 安全漏洞 — aim | 6.3 | Medium | 2025-05-29 |
| CVE-2024-2007 | OpenBMB XAgent 安全漏洞 — XAgent | 5.3 | Medium | 2024-02-29 |
| CVE-2023-5223 | HimitZH HOJ 安全漏洞 — HOJ | 6.3 | Medium | 2023-09-27 |
| CVE-2023-26122 | safe-eval 安全漏洞 — safe-eval | 8.8 | High | 2023-04-11 |
| CVE-2020-1889 | WhatsApp 安全漏洞 — WhatsApp Desktop | 10.0 | - | 2020-09-03 |
CWE-265(权限/沙箱问题) 是常见的弱点类别,本平台收录该类弱点关联的 13 条 CVE 漏洞。