Vulnerabilities in Nagios

117 results
Vexday analysis

O histórico de vulnerabilidades do Nagios soma 117 CVEs catalogadas, com 14 classificadas como críticas e nenhuma nova ocorrência nos últimos 90 dias, o que sugere estabilidade recente no volume de descobertas. A taxa de exploração ativa está abaixo da média geral do catálogo, com zero entradas no CISA KEV, embora isso não elimine o risco operacional. O ponto de maior atenção é CVE-2018-15708, que apresenta EPSS de 0,8936 — indicando altíssima probabilidade estimada de exploração —, representando uma superfície de ataque relevante mesmo sendo uma vulnerabilidade mais antiga. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que, combinado com a presença de 3 CVEs com PoC pública, recomenda atenção contínua à postura de patching em ambientes que utilizam esta plataforma de monitoramento.

CVE-2020-36862MEDIUMNagios XI < 5.6.11 Unauthenticated XSS and SSRF via HighchartsEPSS 0.6%CVE-2025-34270MEDIUMNagios Log Server < 2024R2.0.2 AD/LDAP Import Password Not ObfuscatedEPSS 0.6%CVE-2011-10037MEDIUMNagios XI < 2011R1.9 XSS via xiwindow Variables Affecting PermalinksEPSS 0.6%CVE-2024-14001MEDIUMNagios XI < 2024R1.1.3 XSS via Executive Summary ReportEPSS 0.5%CVE-2024-14000MEDIUMNagios XI < 2024R1.1.3 XSS via Capacity Planning ReportEPSS 0.5%CVE-2024-13992MEDIUMNagios XI < 2024R1.1 XSS via Missing Page / 404EPSS 0.5%CVE-2023-7316MEDIUMNagios XI < 2024R1 XSS via Graph ExplorerEPSS 0.5%CVE-2023-7318MEDIUMNagios XI < 2024R1.0.2 XSS via Core Command ExpansionEPSS 0.5%CVE-2013-10071MEDIUMNagios XI < 2012R1.6 Reflected XSS via Dashlet AJAX Load FunctionalityEPSS 0.5%CVE-2021-47694MEDIUMNagios XI < 5.8.6 Core Config Manager (CCM) Reflected XSS via Test CommandEPSS 0.5%CVE-2017-20209MEDIUMNagios Fusion < 4.0.1 XSS via Users/Servers PageEPSS 0.5%CVE-2018-25119MEDIUMNagios Fusion < 4.1.5 XSS via fusionwindow ParameterEPSS 0.5%CVE-2023-7315MEDIUMNagios XI < 5.11.3 XSS via Graph ExplorerEPSS 0.5%CVE-2020-36858MEDIUMNagios Log Server < 2.1.6 XSS via Create User, Edit User, & Manage Host Lists PagesEPSS 0.5%CVE-2023-7319MEDIUMNagios Network Analyzer < 2024R1 XSS via Percentile Calculator MenuEPSS 0.5%CVE-2023-7321MEDIUMNagios Log Server < 2.1.14 XSS via Snapshots PageEPSS 0.5%CVE-2016-15049MEDIUMNagios Log Server < 1.4.2 Dashboards Logs Table XSSEPSS 0.5%CVE-2023-7323MEDIUMNagios Log Server < 2024R1 XSS via Create User FunctionEPSS 0.5%CVE-2023-7314MEDIUMNagios XI < 5.11.3 XSS via Bandwidth ReportEPSS 0.5%CVE-2023-7313MEDIUMNagios XI < 5.11.3 XSS via Bulk ModificationsEPSS 0.5%