Vulnerabilities in Nagios

117 results
Vexday analysis

O histórico de vulnerabilidades do Nagios soma 117 CVEs catalogadas, com 14 classificadas como críticas e nenhuma nova ocorrência nos últimos 90 dias, o que sugere estabilidade recente no volume de descobertas. A taxa de exploração ativa está abaixo da média geral do catálogo, com zero entradas no CISA KEV, embora isso não elimine o risco operacional. O ponto de maior atenção é CVE-2018-15708, que apresenta EPSS de 0,8936 — indicando altíssima probabilidade estimada de exploração —, representando uma superfície de ataque relevante mesmo sendo uma vulnerabilidade mais antiga. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que, combinado com a presença de 3 CVEs com PoC pública, recomenda atenção contínua à postura de patching em ambientes que utilizam esta plataforma de monitoramento.

CVE-2021-47693HIGHNagios XI < 5.8.5 Core Config Manager (CCM) SQL Injection via Improper Escaping in Search TextEPSS 1.1%CVE-2012-10063HIGHNagios XI < 2012R1.3 Authenticated SQL Injection in Legacy CCMEPSS 1.0%CVE-2024-14004HIGHNagios XI < 2024R1.2 Privilege Escalation via NagVis Configuration (nagvis.conf)EPSS 1.0%CVE-2016-15050HIGHNagios XI < 5.2.4 SQL Injection in Notification SearchEPSS 1.0%CVE-2023-7322HIGHNagios Log Server < 2024R1 Incorrect Authorization Granting Full API AccessEPSS 1.0%CVE-2024-13996CRITICALNagios XI < 2024R1.1.3 Session Not Invalidated After Password ChangeEPSS 1.0%CVE-2025-34283HIGHNagios XI < 2024R1.4.2 API Key Disclosure via Neptune ThemesEPSS 1.0%CVE-2024-13998MEDIUMNagios XI < 2024R1.1.3 API Keys & Hashed Passwords Authenticated Information DisclosureEPSS 1.0%CVE-2025-34273HIGHNagios Log Server < 2024R2.0.3 Non-Admin Dashboard DeletionEPSS 1.0%CVE-2023-7312MEDIUMNagios Fusion < 4.2.0 Email Settings Stored XSS via SMTP/sendmailEPSS 0.9%CVE-2024-13994HIGHNagios XI < 2024R1.1.2 Allow Insecure Logins Missing AuthorizationEPSS 0.9%CVE-2020-36859HIGHNagios XI < 5.7.4 Core Config Manager (CCM) SQL Injection via Object Edit PagesEPSS 0.9%CVE-2023-53689MEDIUMNagios Fusion < 4.2.0 License Information Reflected XSSEPSS 0.8%CVE-2025-34272MEDIUMNagios Log Server < 2024R2.0.3 Non-Empty Default Dashboard FallbackEPSS 0.8%CVE-2023-53690MEDIUMNagios Fusion < 4.2.0 LDAP/AD Integration Stored XSSEPSS 0.8%CVE-2024-13993MEDIUMNagios XI < 2024R1.1.2 Reflected XSS via Login Page on Older BrowsersEPSS 0.7%CVE-2025-34278MEDIUMNagios Network Analyzer < 2024R1 Source Groups / Percentile Calculator Menu Stored XSSEPSS 0.7%CVE-2013-10072HIGHNagios XI < 2012R1.6 Auto-Discovery Missing AuthorizationEPSS 0.7%CVE-2025-34271HIGHNagios Log Server < 2024R2.0.2 Cluster Manager Credential Requests Sent Over PlaintextEPSS 0.7%CVE-2025-34298HIGHNagios Log Server < 2024R1.3.2 Set Email Privilege EscalationEPSS 0.7%