← Back to CVE List
CVE-2026-2449NVD
Vulnerability Summary
Improper neutralization of argument delimiters in a command ('argument injection') vulnerability in upKeeper Solutions upKeeper Instant Privilege Access allows Hijacking a Privileged Thread of Execution.This issue affects upKeeper Instant Privilege Access: through 1.5.0.
CVSS v4.0 Base Metrics — Score 9.0 (CRITICAL)
Attack VectorNetwork
Attack ComplexityHigh
Attack RequirementsNone
Privileges RequiredLow
User InteractionNone
Confidentiality (Vulnerable System)High
Integrity (Vulnerable System)High
Availability (Vulnerable System)High
Confidentiality (Subsequent System)High
Integrity (Subsequent System)High
Availability (Subsequent System)High
Affected & Patched Versions
- upKeeper Solutions upKeeper Instant Privilege Access <= 1.5.0
- upKeeper Solutions upKeeper Instant Privilege Access 1.5.0