Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
–

203 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)2.7%—Nagios XI10/7/201917/6/2026
Nagios XI before 5.5.4 has XSS in the auto login admin management page.
ModificadaCrítica (9.8)3.7%—Nagios XI19/6/201917/6/2026
An Insufficient Access Control vulnerability (leading to credential disclosure) in coreconfigsnapshot.php (aka configuration snapshot page) in Nagios XI before 5.5.4 allows remote attackers to gain access to configuration files containing confidential credentials.
ModificadaMedia (5.4)3.6%—Nagios XI19/6/201917/6/2026
A cross-site scripting vulnerability exists in Nagios XI before 5.5.4 via the 'name' parameter within the Account Information page. Exploitation of this vulnerability allows an attacker to execute arbitrary JavaScript code within the auto login admin management page.
ModificadaCrítica (9.8)4.2%💥 ExploitNagios XI22/5/201917/6/2026
Nagios XI 5.6.1 allows SQL injection via the username parameter to login.php?forgotpass (aka the reset password form). NOTE: The vendor disputes this issues as not being a vulnerability because the issue does not seem to be a legitimate SQL Injection. The POC does not show any valid injection that can be done with the…
ModificadaMedia (6.1)22%—Nagios XI28/3/201917/6/2026
Cross-site scripting (XSS) vulnerability in Nagios XI before 5.5.11 allows attackers to inject arbitrary web script or HTML via the xiwindow parameter.
ModificadaAlta (7.8)1.2%—Nagios XI28/3/201917/6/2026
Privilege escalation in Nagios XI before 5.5.11 allows local attackers to elevate privileges to root via write access to config.inc.php and import_xiconfig.php.
ModificadaCrítica (9.8)5.3%—Nagios XI28/3/201917/6/2026
SQL injection vulnerability in Nagios XI before 5.5.11 allows attackers to execute arbitrary SQL commands via the API when using fusekeys and malicious user id.
ModificadaAlta (8.8)46%—Nagios XI28/3/201917/6/2026
Command injection in Nagios XI before 5.5.11 allows an authenticated users to execute arbitrary remote commands via a new autodiscovery job.
ModificadaMedia (6.1)1.6%—Nagios XI17/12/201817/6/2026
An issue was discovered in Nagios XI before 5.5.8. The rss_url parameter of rss_dashlet/magpierss/scripts/magpie_slashbox.php is not filtered, resulting in an XSS vulnerability.
ModificadaMedia (6.1)1.6%—Nagios XI17/12/201817/6/2026
An issue was discovered in Nagios XI before 5.5.8. The url parameter of rss_dashlet/magpierss/scripts/magpie_simple.php is not filtered, resulting in an XSS vulnerability.
ModificadaMedia (6.1)3.8%—Nagios XI14/11/201817/6/2026
Nagios XI 5.5.6 allows reflected cross site scripting from remote unauthenticated attackers via the oname and oname2 parameters.
ModificadaMedia (5.4)7.2%—Nagios XI14/11/201817/6/2026
Nagios XI 5.5.6 allows persistent cross site scripting from remote authenticated attackers via the stored email address in admin/users.php.
ModificadaMedia (6.1)49%—Nagios XI14/11/201817/6/2026
Nagios XI 5.5.6 allows reflected cross site scripting from remote unauthenticated attackers via the host parameter in api_tool.php.
ModificadaAlta (8.8)36%—Nagios XI14/11/201817/6/2026
Nagios XI 5.5.6 allows remote authenticated attackers to reset and regenerate the API key of more privileged users. The attacker can then use the new API key to execute API calls at elevated privileges.
ModificadaAlta (7.8)44%💥 ExploitNagios XI14/11/201817/6/2026
Nagios XI 5.5.6 allows local authenticated attackers to escalate privileges to root via Autodiscover_new.php.
ModificadaAlta (8.8)21%—Nagios XI14/11/201817/6/2026
Nagios XI 5.5.6 allows remote authenticated attackers to execute arbitrary commands via a crafted HTTP request.
ModificadaCrítica (9.8)89%💥 ExploitNagios XI14/11/201817/6/2026
Snoopy 1.0 in Nagios XI 5.5.6 allows remote unauthenticated attackers to execute arbitrary commands via a crafted HTTP request.
ModificadaAlta (7.2)42%💥 ExploitNagios XI16/5/201817/6/2026
A SQL injection issue was discovered in Nagios XI before 5.4.13 via the admin/menuaccess.php chbKey1 parameter.
ModificadaAlta (7.2)42%💥 ExploitNagios XI16/5/201817/6/2026
A SQL injection issue was discovered in Nagios XI before 5.4.13 via the admin/logbook.php txtSearch parameter.
ModificadaAlta (7.2)42%💥 ExploitNagios XI16/5/201817/6/2026
A SQL injection issue was discovered in Nagios XI before 5.4.13 via the admin/info.php key1 parameter.
ModificadaAlta (7.2)42%💥 ExploitNagios XI16/5/201817/6/2026
A SQL injection issue was discovered in Nagios XI before 5.4.13 via the admin/commandline.php cname parameter.
ModificadaMedia (5.4)2.7%—Nagios XI30/4/201817/6/2026
An issue was discovered in Nagios XI 5.4.13. There is XSS exploitable via CSRF in (1) the Schedule New Report screen via the hour, minute, or ampm parameter, related to components/scheduledreporting; (2) includes/components/xicore/downtime.php, related to the update_pages function; (3) the ajaxhelper.php opts or…
ModificadaMedia (6.5)39%—Nagios XI30/4/201817/6/2026
An issue was discovered in Nagios XI 5.4.13. A registered user is able to use directory traversal to read local files, as demonstrated by URIs beginning with index.php?xiwindow=./ and config/?xiwindow=../ substrings.
ModificadaAlta (8.8)46%💥 ExploitNagios XI18/4/201817/6/2026
A privilege escalation vulnerability in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an attacker to leverage an RCE vulnerability escalating to root.
ModificadaAlta (8.8)64%💥 ExploitNagios XI18/4/201817/6/2026
Remote command execution (RCE) vulnerability in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an attacker to execute arbitrary commands on the target system, aka OS command injection.
Orbitaley — Vulnerabilidades