XI
Nagios- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 77
Mức độ nghiêm trọng trong 60 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, trong dữ liệu CyStack đã phân tích, XI ghi nhận 0 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 0 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của XI và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2021-47698Nagios XI < 5.8.7 XSS in Core UI Views URL handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13997Nagios XI < 2024R1.1.3 Privilege Escalation via Migrate Server Feature to Root on Host | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/11/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-13998Nagios XI < 2024R1.1.3 API Keys & Hashed Passwords Authenticated Information Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13992Nagios XI < 2024R1.1 XSS via Missing Page / 404 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành31/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2011-10037Nagios XI < 2011R1.9 XSS via xiwindow Variables Affecting Permalinks | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2021-47697Nagios XI < 5.8.0 XSS via Views URL Handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2018-25121Nagios XI < 5.4.13 XSS via Views Page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2013-10074Nagios XI < 2012R2.6 XSS via Tools Menu | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2011-10040Nagios XI < 2011R1.9 XSS via Status/Report Page Link Functions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2016-15051Nagios XI < 5.2.4 XSS via Report startdate/enddate Fields | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2011-10038Nagios XI < 2011R1.9 XSS via Recurring Downtime Script | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2021-47695Nagios XI < 5.8.0 XSS via My Tools Page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2016-15053Nagios XI < 5.2.4 XSS via “My Reports” Listing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2016-15052Nagios XI < 5.2.4 XSS via Menu System | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2020-36866Nagios XI < 5.7.3 XSS via Manage Users in Admin Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-7316Nagios XI < 2024R1 XSS via Graph Explorer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-7315Nagios XI < 5.11.3 XSS via Graph Explorer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-14001Nagios XI < 2024R1.1.3 XSS via Executive Summary Report | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2020-36864Nagios XI < 5.7.2 XSS via Dashboard Background Color Setting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-7318Nagios XI < 2024R1.0.2 XSS via Core Command Expansion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-14000Nagios XI < 2024R1.1.3 XSS via Capacity Planning Report | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-7313Nagios XI < 5.11.3 XSS via Bulk Modifications | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2020-36865Nagios XI < 5.7.2 XSS via BPI Config Management | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2021-47696Nagios XI < 5.8.0 XSS via BPI Config ID Handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-7314Nagios XI < 5.11.3 XSS via Bandwidth Report | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2011-10036Nagios XI < 2011R1.9 XSS via backend_url JavaScript Link Handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2011-10039Nagios XI < 2011R1.9 XSS via Alert Heatmap Report & “My Reports” Listing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2021-47699Nagios XI < 5.8.7 XSS in Audit Log via Send to NLS Form | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-53688Nagios XI < 5.11.3 XSS & CSRF via Hypermap Replay | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-7317Nagios XI < 2024R1 Web SSH Terminal Missing Access Control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-36863Nagios XI < 5.7.2 Unrestricted File Upload via Audio Import Directory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2020-36862Nagios XI < 5.6.11 Unauthenticated XSS and SSRF via Highcharts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2022-50587Nagios XI < 5.8.9 Stored XSS via Command Names in Apply Config Error Text | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2022-50586Nagios XI < 5.8.9 Stored XSS via BPI Info URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2022-50588Nagios XI < 5.8.9 Stored XSS in Update Checking | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2020-36869Nagios XI < 5.7.5 SQL injection via SNMP Trap Interface Edit Page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2016-15050Nagios XI < 5.2.4 SQL Injection in Notification Search | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-13996Nagios XI < 2024R1.1.3 Session Not Invalidated After Password Change | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-13993Nagios XI < 2024R1.1.2 Reflected XSS via Login Page on Older Browsers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2013-10071Nagios XI < 2012R1.6 Reflected XSS via Dashlet AJAX Load Functionality | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-14008Nagios XI < 2024R1.3.2 RCE via WinRM Configuration Wizard | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-34286Nagios XI < 2026R1 RCE via Run Check Command in CCM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-14003Nagios XI < 2024R1.2 RCE via NRDP Server Plugins | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-34134Nagios XI < 2024R1.4.2 RCE via Business Process Intelligence (BPI) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2011-10035Nagios XI < 2011R1.9 Race Conditions in Crontab Install Scripts LPE | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-14009Nagios XI < 2024R1.0.1 Privilege Escalation via System Profile | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-14004Nagios XI < 2024R1.2 Privilege Escalation via NagVis Configuration (nagvis.conf) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2018-25123Nagios XI < 5.5.7 Privilege Escalation via MRTG Graphing Component | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2020-36868Nagios XI < 5.7.3 Privilege escalation via Insecure getprofile.sh Script | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-34287Nagios XI < 2024R2 Privilege Escalation via process_perfdata.pl | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-34135Nagios XI < 2024R1.4.2 Overly Permissive Permissions on Systemd Unit Files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2021-47700Nagios XI < 5.8.7 Insecure Permissions on Highcharts Temporary Directory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-14006Nagios XI < 2024R1.2.2 Host Header Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2018-25122Nagios XI < 5.4.13 Component Download Page RCE | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-14005Nagios XI < 2024R1.2 Command Injection via Docker Wizard | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-36867Nagios XI < 5.7.3 Command Injection in Report PDF Download | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2021-47689Nagios XI < 5.8.0 Core Config Manager (CCM) XSS via Templates Pages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2021-47691Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Services Page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2022-50584Nagios XI < 5.8.8 Core Config Manager (CCM) XSS via Search & Deletion Flows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2020-36861Nagios XI < 5.7.5 Core Config Manager (CCM) XSS via Overlay Rendering and Notification/Check Period Pages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2021-47690Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Overlay Modals | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2020-36860Nagios XI < 5.7.4 Core Config Manager (CCM) XSS via Object Edit Pages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2022-50585Nagios XI < 5.8.9 Core Config Manager (CCM) XSS via Audit Log Page Search Input | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2020-36859Nagios XI < 5.7.4 Core Config Manager (CCM) SQL Injection via Object Edit Pages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2021-47693Nagios XI < 5.8.5 Core Config Manager (CCM) SQL Injection via Improper Escaping in Search Text | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2021-47694Nagios XI < 5.8.6 Core Config Manager (CCM) Reflected XSS via Test Command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2013-10073Nagios XI < 2012R1.6 Auto-Discovery Shell Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2013-10072Nagios XI < 2012R1.6 Auto-Discovery Missing Authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2020-36857Nagios XI < 5.6.14 Authenticated SQL Injection via SNMP Trap Interface Page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2012-10063Nagios XI < 2012R1.3 Authenticated SQL Injection in Legacy CCM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2020-36856Nagios XI < 5.6.14 Authenticated RCE command_test.php via address | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-14002Nagios XI < 2024R1.1.4 Authenticated Local File Inclusion via NagVis | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-34284Nagios XI < 2024R2 Authenticated Command Injection via WinRM Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-13995Nagios XI < 2024R1.1.2 API Keys & Hashed Passwords Authenticated Information Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-34283Nagios XI < 2024R1.4.2 API Key Disclosure via Neptune Themes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-13994Nagios XI < 2024R1.1.2 Allow Insecure Logins Missing Authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-13999Nagios XI < 2024R1.1.3 AD/LDAP Token Authenticated Information Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan