Vulnerabilities in Nagios

117 results
Vexday analysis

O histórico de vulnerabilidades do Nagios soma 117 CVEs catalogadas, com 14 classificadas como críticas e nenhuma nova ocorrência nos últimos 90 dias, o que sugere estabilidade recente no volume de descobertas. A taxa de exploração ativa está abaixo da média geral do catálogo, com zero entradas no CISA KEV, embora isso não elimine o risco operacional. O ponto de maior atenção é CVE-2018-15708, que apresenta EPSS de 0,8936 — indicando altíssima probabilidade estimada de exploração —, representando uma superfície de ataque relevante mesmo sendo uma vulnerabilidade mais antiga. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que, combinado com a presença de 3 CVEs com PoC pública, recomenda atenção contínua à postura de patching em ambientes que utilizam esta plataforma de monitoramento.

CVE-2024-14006HIGHNagios XI < 2024R1.2.2 Host Header InjectionEPSS 0.4%CVE-2011-10038MEDIUMNagios XI < 2011R1.9 XSS via Recurring Downtime ScriptEPSS 0.4%CVE-2021-47695MEDIUMNagios XI < 5.8.0 XSS via My Tools PageEPSS 0.4%CVE-2016-15052MEDIUMNagios XI < 5.2.4 XSS via Menu SystemEPSS 0.4%CVE-2021-47691MEDIUMNagios XI < 5.8.2 Core Config Manager (CCM) XSS via Services PageEPSS 0.4%CVE-2021-47697MEDIUMNagios XI < 5.8.0 XSS via Views URL HandlingEPSS 0.4%CVE-2021-47696MEDIUMNagios XI < 5.8.0 XSS via BPI Config ID HandlingEPSS 0.4%CVE-2016-15053MEDIUMNagios XI < 5.2.4 XSS via “My Reports” ListingEPSS 0.4%CVE-2020-36864MEDIUMNagios XI < 5.7.2 XSS via Dashboard Background Color SettingEPSS 0.4%CVE-2022-50587MEDIUMNagios XI < 5.8.9 Stored XSS via Command Names in Apply Config Error TextEPSS 0.4%CVE-2011-10040MEDIUMNagios XI < 2011R1.9 XSS via Status/Report Page Link FunctionsEPSS 0.4%CVE-2022-50588MEDIUMNagios XI < 5.8.9 Stored XSS in Update CheckingEPSS 0.4%CVE-2022-50585MEDIUMNagios XI < 5.8.9 Core Config Manager (CCM) XSS via Audit Log Page Search InputEPSS 0.4%CVE-2011-10036MEDIUMNagios XI < 2011R1.9 XSS via backend_url JavaScript Link HandlerEPSS 0.4%CVE-2022-50586MEDIUMNagios XI < 5.8.9 Stored XSS via BPI Info URLEPSS 0.4%CVE-2021-47698MEDIUMNagios XI < 5.8.7 XSS in Core UI Views URL handlingEPSS 0.4%CVE-2021-47689MEDIUMNagios XI < 5.8.0 Core Config Manager (CCM) XSS via Templates PagesEPSS 0.4%CVE-2018-25121MEDIUMNagios XI < 5.4.13 XSS via Views PageEPSS 0.4%CVE-2020-36860MEDIUMNagios XI < 5.7.4 Core Config Manager (CCM) XSS via Object Edit PagesEPSS 0.4%CVE-2013-10074MEDIUMNagios XI < 2012R2.6 XSS via Tools MenuEPSS 0.4%