Icinga
- Tổng số sản phẩm trong hệ sinh thái
- 9
- Tổng số lỗ hổng (90 ngày)
- 3
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 20/09/2026, Icinga ghi nhận 3 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 3 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, icinga2 là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Icinga, với 3 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-61552Icinga 2 DSL Injection via Unescaped Import Template Name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngicinga2 | Ngày phát hành18/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-61551Icinga 2: Stack overflow via deeply nested JSON objects | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngicinga2 | Ngày phát hành18/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-61550Icinga 2: Improper access control for JSON-RPC update certificate messages | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngicinga2 | Ngày phát hành18/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-42224ipl/web is vulnerable to reflected XSS by malformed search requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngipl-web | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-24414Icinga for Windows certificate can have too-open permissions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngicinga-powershell-framework | Ngày phát hành29/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-24413Icinga has insecure permission of %ProgramData%\icinga2\var on Windows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngicinga2 | Ngày phát hành29/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-61909Icinga 2 signals sent as root to processes based on PID file written by the Icinga 2 daemon user | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngicinga2 | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-61908Icinga 2 Denial of Service (DoS) By Dereferencing Invalid Reference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngicinga2 | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-61907Icinga 2 API users could access restricted values in filter expressions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngicinga2 | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-61789Icinga DB Web hidden/protected custom variables are prone to filter enumeration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngicingadb-web | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53840Icinga DB Web Exposure of Sensitive Information to an Unauthorized Actor vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngicingadb-web | Ngày phát hành16/07/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-48057Icinga 2 certificate renewal might incorrectly renew an invalid certificate | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngicinga2 | Ngày phát hành27/05/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-30164Icinga Web 2 has open redirect on login page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngicingaweb2 | Ngày phát hành26/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-27609Icinga Web 2 Vulnerable to Reflected XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngicingaweb2 | Ngày phát hành26/03/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-27406Icinga Reporting Stored XSS leads to SSRF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngicingaweb2-module-reporting | Ngày phát hành26/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-27405Icinga Web 2 has XSS in embedded content | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngicingaweb2 | Ngày phát hành26/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-27404Icinga Web 2 DOM-based XSS vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngicingaweb2 | Ngày phát hành26/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-23203Icinga has rest API endpoints accessible to restricted users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngicingaweb2-module-director | Ngày phát hành26/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-49369Icinga 2 has a TLS Certificate Validation Bypass for JSON-RPC and HTTP API Connections | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngicinga2 | Ngày phát hành12/11/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-41811ipl/web susceptible to Cross-Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngipl-web | Ngày phát hành05/08/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-24819icingaweb2-module-incubator base implementation for HTML forms is susceptible to CSRF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngicingaweb2-module-incubator | Ngày phát hành09/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24820Icinga Director configuration is susceptible to Cross-Site Request Forgery | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngicingaweb2-module-director | Ngày phát hành09/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-30607icingaweb2-module-jira template and field configuration are susceptible to CSRF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngicingaweb2-module-jira | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-24714Disclosure of hosts and related data, linked to decommissioned services in Icinga Web 2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngicingaweb2 | Ngày phát hành08/03/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-24716Path traversal in Icinga Web 2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngicingaweb2 | Ngày phát hành08/03/2022 | Mức độ nghiêm trọngCao |
CVE-2022-24715Arbitrary code execution for authenticated users in Icinga Web 2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngicingaweb2 | Ngày phát hành08/03/2022 | Mức độ nghiêm trọngCao |
CVE-2021-37698Missing TLS service certificate validation in GelfWriter, ElasticsearchWriter, InfluxdbWriter and Influxdb2Writer | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngicinga2 | Ngày phát hành19/08/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32743Passwords used to access external services inadvertently exposed through API | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngicinga2 | Ngày phát hành15/07/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32739Results of queries for ApiListener objects include the ticket salt which allows in turn to steal (more privileged) identities | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngicinga2 | Ngày phát hành15/07/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32747Custom variable protection and blacklists can be circumvented | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngicingaweb2 | Ngày phát hành12/07/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32746Possible path traversal by use of the `doc` module | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngicingaweb2 | Ngày phát hành12/07/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-29663 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành15/12/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-24368 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành19/08/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-14004 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành12/06/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-18246 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/12/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-18248 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/12/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-18249 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/12/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-18247 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/12/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-18250 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/12/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-6535 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành27/02/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-6532 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành27/02/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-6533 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành27/02/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-6534 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành27/02/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-6536 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành02/02/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-16933 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành24/11/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-16882 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành18/11/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2015-8010 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành27/03/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2014-2386 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành25/03/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2014-1878 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/02/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-7108 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/01/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-7107 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/01/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-7106 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/01/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2012-6096 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/01/2013 | Mức độ nghiêm trọngChưa rõ |
CVE-2012-3441 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành25/08/2012 | Mức độ nghiêm trọngChưa rõ |
CVE-2011-2179 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/06/2011 | Mức độ nghiêm trọngChưa rõ |
CVE-2011-2477 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/06/2011 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan