Privilege escalation vulnerabilities
Privilege escalation turns limited access into higher privileges — a normal user becoming root or SYSTEM, or a compromised process escaping its sandbox. These flaws rarely start an intrusion but almost always appear in the middle of one, chained after initial access, which is why so many are exploited in the wild despite "local" attack vectors.
Classification is assigned by the CSIRTS enrichment pipeline from the advisory text. The list below shows the latest advisories tagged privilege escalation, newest first, across national CERTs, vendor PSIRTs and vulnerability databases — exploited marks CVEs in the CISA KEV catalog.
Latest privilege escalation advisories
USN-8666-2: Linux kernel (Azure) vulnerabilities
USN-8630-5: Linux kernel (Raspberry Pi) vulnerabilities
NCSC-2026-0326 [1.00] [M/H] Vulnerabilities patched in Keycloak
Ebyte NE2-D11
[NEW] [high] Contao: Multiple Vulnerabilities
[NEW] [high] ZScaler Client Connector: Multiple Vulnerabilities
[NEW] [high] Red Hat Enterprise Linux (mrtg, kbd, urwid): Multiple vulnerabilities
[UPDATE] [high] NGINX and NGINX Plus: Multiple vulnerabilities
[NEW] [high] Mozilla Firefox, Firefox ESR and Thunderbird: Multiple Vulnerabilities
[NEW] [high] Langflow OSS: Multiple Vulnerabilities
[NEW] [medium] bluez: Vulnerability allows Execution of Arbitrary Code with Administrator Privileges
[NEW] [high] Snipe-IT: Multiple Vulnerabilities
[UPDATE] [high] Linux Kernel: Multiple Vulnerabilities
[UPDATE] [high] Linux Kernel: Multiple Vulnerabilities
[UPDATE] [medium] Red Hat Hardened Images RPMs: Multiple vulnerabilities
[UPDATE] [high] Linux Kernel: Multiple vulnerabilities
[UPDATE] [high] IBM WebSphere Application Server: Multiple vulnerabilities
[NEW] [high] Google Chrome: Multiple vulnerabilities
[NEW] [medium] Red Hat Enterprise Linux (yelp, dracut): Multiple vulnerabilities
[NEW] [medium] Intel Processor: Multiple Vulnerabilities
[NEW] [high] Linux Kernel: Multiple vulnerabilities
[UPDATE] [medium] X.Org X11 (libXfont2): Multiple vulnerabilities enable privilege escalation and denial of service
[NEW] [high] IBM WebSphere Application Server and Application Server Liberty: Multiple vulnerabilities
[NEW] [medium] Linux Kernel: Vulnerability allows privilege escalation
[NEW] [high] Foxit PDF Editor and PDF Reader: Multiple vulnerabilities
[UPDATE] [medium] Linux Kernel: Multiple vulnerabilities
[UPDATE] [high] Linux Kernel: Vulnerability allows privilege escalation
[UPDATE] [high] Microsoft Windows: Multiple vulnerabilities
[UPDATE] [medium] Linux Kernel: Vulnerability allows privilege escalation
[UPDATE] [medium] Linux Kernel: Vulnerability allows privilege escalation and denial of service
[UPDATE] [medium] Grafana: Multiple vulnerabilities
[NEW] [medium] Red Hat Enterprise Linux (NetworkManager): Vulnerability allows privilege escalation
[UPDATE] [critical] Oracle Fusion Middleware: Multiple Vulnerabilities
DSA-6466-1 linux - security update
[NEW] [high] Rapid7 Velociraptor: Multiple vulnerabilities
[NEW] [high] util-linux: Multiple vulnerabilities
[NEW] [high] Microsoft Developer Tools: Multiple Vulnerabilities
[NEW] [high] Microsoft DeveloperTools: Multiple vulnerabilities
[UPDATE] [high] QEMU: Vulnerability allows privilege escalation or DoS
[UPDATE] [medium] Linux Kernel: Multiple vulnerabilities
[UPDATE] [medium] Nvidia Driver: Multiple vulnerabilities
[UPDATE] [high] Nvidia GPU Display Driver: Multiple vulnerabilities
[UPDATE] [high] Linux Kernel: Multiple vulnerabilities allow denial of service and privilege escalation
[UPDATE] [medium] Nvidia Driver: Multiple vulnerabilities
[UPDATE] [medium] Nvidia Driver: Multiple vulnerabilities
[UPDATE] [high] Nvidia Driver: Multiple vulnerabilities
[UPDATE] [medium] Nvidia Driver: Multiple vulnerabilities
[UPDATE] [medium] Nvidia Driver: Multiple vulnerabilities
[UPDATE] [high] Nvidia Driver: Multiple vulnerabilities
Other vulnerability classes
New privilege escalation advisories, in your inbox. The daily briefing covers every advisory in this class the morning after it lands. Subscribe free — one email every morning after 06:00 UTC, one-click unsubscribe. Tracking specific products instead? Watch them from any product page and get alerted only when they ship a new advisory.