Vulnerabilidades em Nagios

117 resultados
Análise Vexday

O histórico de vulnerabilidades do Nagios soma 117 CVEs catalogadas, com 14 classificadas como críticas e nenhuma nova ocorrência nos últimos 90 dias, o que sugere estabilidade recente no volume de descobertas. A taxa de exploração ativa está abaixo da média geral do catálogo, com zero entradas no CISA KEV, embora isso não elimine o risco operacional. O ponto de maior atenção é CVE-2018-15708, que apresenta EPSS de 0,8936 — indicando altíssima probabilidade estimada de exploração —, representando uma superfície de ataque relevante mesmo sendo uma vulnerabilidade mais antiga. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que, combinado com a presença de 3 CVEs com PoC pública, recomenda atenção contínua à postura de patching em ambientes que utilizam esta plataforma de monitoramento.

CVE-2020-36856CRITICALNagios XI < 5.6.14 Authenticated RCE command_test.php via addressEPSS 2.3%CVE-2025-34286CRITICALNagios XI < 2026R1 RCE via Run Check Command in CCMEPSS 2.2%CVE-2025-34134CRITICALNagios XI < 2024R1.4.2 RCE via Business Process Intelligence (BPI)EPSS 2.2%CVE-2024-14008CRITICALNagios XI < 2024R1.3.2 RCE via WinRM Configuration WizardEPSS 2.2%CVE-2024-14003CRITICALNagios XI < 2024R1.2 RCE via NRDP Server PluginsEPSS 2.1%CVE-2020-36857HIGHNagios XI < 5.6.14 Authenticated SQL Injection via SNMP Trap Interface PageEPSS 2.1%CVE-2025-34277CRITICALNagios Log Server < 2024R1.3.1 RCE via Malformed Dashboard IDEPSS 2.0%CVE-2025-34274CRITICALNagios Log Server < 2024R2.0.3 Logstash Process Root PrivilegesEPSS 1.9%CVE-2020-36869HIGHNagios XI < 5.7.5 SQL injection via SNMP Trap Interface Edit PageEPSS 1.8%CVE-2024-13999HIGHNagios XI < 2024R1.1.3 AD/LDAP Token Authenticated Information DisclosureEPSS 1.8%CVE-2024-13986HIGHNagios XI < 2024R1.3.2 Authenticated Arbitrary File Upload Path Traversal RCEEPSS 1.7%CVE-2021-4285LOWNagios NCPA tail.html cross site scriptingEPSS 1.7%CVE-2018-25122HIGHNagios XI < 5.4.13 Component Download Page RCEEPSS 1.6%CVE-2023-7317CRITICALNagios XI < 2024R1 Web SSH Terminal Missing Access ControlEPSS 1.5%CVE-2025-34280HIGHNagios Network Analyzer < 2024R2.0.1 RCE in LDAP Certificate Removal FunctionEPSS 1.3%CVE-2020-36863HIGHNagios XI < 5.7.2 Unrestricted File Upload via Audio Import DirectoryEPSS 1.3%CVE-2024-13995HIGHNagios XI < 2024R1.1.2 API Keys & Hashed Passwords Authenticated Information DisclosureEPSS 1.2%CVE-2024-14002HIGHNagios XI < 2024R1.1.4 Authenticated Local File Inclusion via NagVisEPSS 1.2%CVE-2024-13997CRITICALNagios XI < 2024R1.1.3 Privilege Escalation via Migrate Server Feature to Root on HostEPSS 1.1%CVE-2024-14009CRITICALNagios XI < 2024R1.0.1 Privilege Escalation via System ProfileEPSS 1.1%