Privilege escalation vulnerabilities
Privilege escalation turns limited access into higher privileges — a normal user becoming root or SYSTEM, or a compromised process escaping its sandbox. These flaws rarely start an intrusion but almost always appear in the middle of one, chained after initial access, which is why so many are exploited in the wild despite "local" attack vectors.
Classification is assigned by the CSIRTS enrichment pipeline from the advisory text. The list below shows the latest advisories tagged privilege escalation, newest first, across national CERTs, vendor PSIRTs and vulnerability databases — exploited marks CVEs in the CISA KEV catalog.
Latest privilege escalation advisories
[NEW] [high] Microsoft Cloud Services: Multiple vulnerabilities
[NEW] [high] Dell Secure Connect Gateway: Multiple vulnerabilities
[NEW] [high] util-linux: Vulnerability allows privilege escalation
[NEW] [high] Kibana: Multiple vulnerabilities
[UPDATE] [high] PostgreSQL: Multiple vulnerabilities
[UPDATE] [high] Intel Processors: Multiple vulnerabilities
[UPDATE] [high] Linux Kernel: Multiple vulnerabilities
[UPDATE] [high] Linux Kernel: Multiple vulnerabilities allow denial of service and privilege escalation
[UPDATE] [high] Xen and Citrix Systems XenServer: Multiple vulnerabilities
[UPDATE] [medium] Red Hat Hardened Images RPMs: Multiple vulnerabilities
[UPDATE] [high] Rsync: Multiple vulnerabilities
[UPDATE] [medium] vim: Vulnerability enables code execution
[UPDATE] [medium] CUPS: Multiple Vulnerabilities
[UPDATE] [medium] CUPS: Vulnerability enables execution of arbitrary code with administrator privileges
[UPDATE] [medium] Grafana: Vulnerability allows privilege escalation
[UPDATE] [medium] systemd: Multiple vulnerabilities
[NEW] [high] Mozilla Firefox and Thunderbird: Multiple Vulnerabilities
[UPDATE] [medium] Linux Kernel: Multiple vulnerabilities
[NEW] [high] Mozilla Firefox, Firefox ESR and Thunderbird: Multiple Vulnerabilities
[NEW] [high] Mozilla Firefox and Firefox ESR: Multiple vulnerabilities
[UPDATE] [medium] systemd: Multiple vulnerabilities
[UPDATE] [high] Linux Kernel: Multiple Vulnerabilities
[NEW] [high] Google Chrome: Multiple Vulnerabilities
[NEW] [high] Google Chrome: Multiple Vulnerabilities
[NEW] [high] Apache Tomcat: Multiple Vulnerabilities
[NEW] [high] Rsync: Multiple vulnerabilities
[NEW] [medium] Intel Processor: Multiple Vulnerabilities
[NEW] [high] Linux Kernel: Multiple vulnerabilities
[NEW] [medium] Apache CXF: Multiple Vulnerabilities
[NEW] [medium] Linux Kernel: Vulnerability allows privilege escalation
[NEW] [high] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira and Jira Service Management: Multiple vulnerabilities
Multiple vulnerabilities in Sonicwall Network Security Manager (September 4, 2026)
Multiple vulnerabilities in Red Hat Linux kernel (September 4, 2026)
Multiple vulnerabilities in Elastic Kibana (September 4, 2026)
Multiple vulnerabilities in Debian Linux kernel (September 4, 2026)
Cisco IOS XR Software Security Hardening Release: September 2026
CVE-2026-85028: Creation of Temporary File in Directory with Insecure Permissions in AWS FPGA Development Kit
NCSC-2026-0340 [1.00] [M/H] Vulnerabilities fixed in Aruba Networks ArubaOS-CX
NCSC-2026-0339 [1.00] [M/H] Vulnerabilities fixed in HPE Networking Fabric Composer
NCSC-2026-0338 [1.00] [M/H] Vulnerabilities fixed in Cisco Nexus 9000 Series, IOS XR Software and Secure Email
USN-8721-1: OpenSSH vulnerabilities
IXON VPN Client
OPCFoundation OPC UA LocalDiscoveryServer (LDS)
Inductive Automation Ignition
Rockwell Automation ControlFLASH
[UPDATE] [medium] Linux Kernel: Multiple vulnerabilities
[NEW] [high] util-linux: Multiple Vulnerabilities
[NEW] [high] Cisco Nexus: Vulnerability enables execution of arbitrary code with administrator privileges
[NEW] [high] F5 BIG-IP: Multiple Vulnerabilities
Other vulnerability classes
New privilege escalation advisories, in your inbox. The daily briefing covers every advisory in this class the morning after it lands. Subscribe free — one email every morning after 06:00 UTC, one-click unsubscribe. Tracking specific products instead? Watch them from any product page and get alerted only when they ship a new advisory.