CVE-2026-71287Cacti sanitize_sql_column() Regex Allowlist Permits SQL Time-Delay Functions Leading to Blind SQL Injection Exploitation status Not known exploited Fix YesAffected product C cacti Published 08/05/2026 Severity High CVE-2026-40941Cacti: Package Import Signature Validation Bypass Allows Self-Signed Packages Exploitation status Not known exploited Fix YesAffected product C cacti Published 06/25/2026 Severity High CVE-2026-40084Cacti: Arbitrary File Read via Path Traversal in Report `format_file` Parameter Exploitation status Public exploit Fix YesAffected product C cacti Published 06/25/2026 Severity Medium CVE-2026-40083Cacti: SQL Injection in managers.php Exploitation status Public exploit Fix YesAffected product C cacti Published 06/25/2026 Severity High CVE-2026-40082Cacti: Session Fixation via missing session_regenerate_id() after login Exploitation status Not known exploited Fix YesAffected product C cacti Published 06/25/2026 Severity Medium CVE-2026-40080Cacti: Open Redirect via HTTP_REFERER substring check in auth_login_redirect Exploitation status Public exploit Fix YesAffected product C cacti Published 06/25/2026 Severity Medium CVE-2026-40079Cacti: Command Injection via escape_command() no-op in RRDtool execution Exploitation status Not known exploited Fix Not confirmed Affected product C cacti Published 06/24/2026 Severity High CVE-2026-39951Cacti: Stored SQL Injection via graph_name_regexp in Reports feature Exploitation status Not known exploited Fix YesAffected product C cacti Published 06/24/2026 Severity High CVE-2026-39948Cacti has SQL Injection via rfilter parameter in RLIKE clauses Exploitation status Not known exploited Fix YesAffected product C cacti Published 06/24/2026 Severity Critical CVE-2026-39955Cacti has Pre-Authentication SQL Injection via unanchored FILTER_VALIDATE_REGEXP in graph_view.php Exploitation status Not known exploited Fix YesAffected product C cacti Published 06/24/2026 Severity Critical CVE-2026-39938Cacti: Unauthenticated RCE on Graph Image Exploitation status Not known exploited Fix YesAffected product C cacti Published 06/24/2026 Severity Critical CVE-2026-39900Cacti: Reflected XSS via tab parameter in auth_profile.php JavaScript context Exploitation status Not known exploited Fix YesAffected product C cacti Published 06/24/2026 Severity Medium CVE-2026-39899Cacti: Path Traversal via filename parameter in package_import.php Exploitation status Not known exploited Fix YesAffected product C cacti Published 06/24/2026 Severity Medium CVE-2026-39897Cacti has a Reflected XSS Vulnerability via html_auth_footer Exploitation status Not known exploited Fix YesAffected product C cacti Published 06/24/2026 Severity Medium CVE-2026-39894Cacti: RRDtool metric shift via LC_NUMERIC locale comma decimal formatting Exploitation status Not known exploited Fix YesAffected product C cacti Published 06/24/2026 Severity Low CVE-2026-39893Cacti: Pre-authentication SQL injection via rfilter RLIKE clause in graph_view.php Exploitation status Not known exploited Fix YesAffected product C cacti Published 06/24/2026 Severity Critical CVE-2025-66399SNMP Command Injection leads to RCE in Cacti Exploitation status Public exploit Fix YesAffected product C cacti Published 12/02/2025 Severity High CVE-2005-10004Cacti graph_view.php RCE via graph_start Parameter Injection Exploitation status Public exploit Fix YesAffected product C Cacti Published 08/30/2025 Severity High CVE-2025-26520Exploitation status Not known exploited Fix Not confirmed Affected product C cacti Published 02/12/2025 Severity High CVE-2025-24368Cacti has a SQL Injection vulnerability when using tree rules through Automation API Exploitation status Public exploit Fix YesAffected product C cacti Published 01/27/2025 Severity Medium CVE-2025-24367Cacti allows Arbitrary File Creation leading to RCE Exploitation status Public exploit Fix YesAffected product C cacti Published 01/27/2025 Severity High CVE-2025-22604Cacti has Authenticated RCE via multi-line SNMP responses Exploitation status Public exploit Fix YesAffected product C cacti Published 01/27/2025 Severity Critical CVE-2024-54145Cacti has a SQL Injection vulnerability when request automation devices Exploitation status Public exploit Fix YesAffected product C cacti Published 01/27/2025 Severity Medium CVE-2024-54146Cacti has a SQL Injection vulnerability when view host template Exploitation status Not known exploited Fix YesAffected product C cacti Published 01/27/2025 Severity High CVE-2024-45598Cacti has a Local File Inclusion (LFI) Vulnerability via Poller Standard Error Log Path Exploitation status Not known exploited Fix YesAffected product C cacti Published 01/27/2025 Severity Medium CVE-2024-43363Remote code execution via Log Poisoning in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 10/07/2024 Severity High CVE-2024-43365Stored Cross-site Scripting (XSS) when creating external links in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 10/07/2024 Severity Medium CVE-2024-43364Stored Cross-site Scripting (XSS) when creating external links in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 10/07/2024 Severity Medium CVE-2024-43362Stored Cross-site Scripting (XSS) when creating external links in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 10/07/2024 Severity High CVE-2024-34340Authentication Bypass when using using older password hashes Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 05/13/2024 Severity Critical CVE-2024-31460Cacti SQL Injection vulnerability in lib/api_automation.php caused by reading dirty data stored in database Exploitation status Not known exploited Fix Not confirmed Affected product C cacti Published 05/13/2024 Severity Medium CVE-2024-31459Cacti RCE vulnerability by file include in lib/plugin.php Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 05/13/2024 Severity High CVE-2024-31458Cacti SQL Injection vulnerability in lib/html_form_templates.php by reading dirty data stored in database Exploitation status Not known exploited Fix Not confirmed Affected product C cacti Published 05/13/2024 Severity Medium CVE-2024-31445SQL Injection vulnerability in automation_get_new_graphs_sql Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 05/13/2024 Severity High CVE-2024-31444Cacti XSS vulnerability in lib/html.php by reading dirty data stored in database Exploitation status Not known exploited Fix Not confirmed Affected product C cacti Published 05/13/2024 Severity Medium CVE-2024-31443Cacti XSS vulnerability in lib/html_tree.php by reading dirty data stored in database Exploitation status Not known exploited Fix Not confirmed Affected product C cacti Published 05/13/2024 Severity Medium CVE-2024-30268Cacti XSS vulnerability in display_settings Exploitation status Public exploit Fix YesAffected product C cacti Published 05/13/2024 Severity Medium CVE-2024-29895Cacti command injection in cmd_realtime.php Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 05/13/2024 Severity Critical CVE-2024-29894Cacti Cross-site Scripting vulnerability when using JavaScript based messaging API Exploitation status Not known exploited Fix Not confirmed Affected product C cacti Published 05/13/2024 Severity Medium CVE-2024-27082Cacti Cross-site Scripting vulnerability when managing trees Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 05/13/2024 Severity High CVE-2024-25641Cacti RCE vulnerability when importing packages Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 05/13/2024 Severity Critical CVE-2023-51448SQL Injection vulnerability when managing SNMP Notification Receivers Exploitation status Not confirmed Fix Not confirmed Affected product C cacti Published 12/22/2023 Severity High CVE-2023-50250Cross-Site Scripting vulnerability when Import xml template file Exploitation status Not confirmed Fix Not confirmed Affected product C cacti Published 12/22/2023 Severity Medium CVE-2023-49088Cacti has incomplete fix for CVE-2023-39515 Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 12/22/2023 Severity Medium CVE-2023-49085Cacti SQL Injection vulnerability Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 12/22/2023 Severity High CVE-2023-49086Cacti is vulnerable to cross-Site scripting (XSS) DOM Exploitation status Not confirmed Fix YesAffected product C cacti Published 12/21/2023 Severity Medium CVE-2023-49084Local File Inclusion (RCE) in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 12/21/2023 Severity High CVE-2023-46490Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 10/27/2023 Severity Unknown CVE-2023-39511Stored Cross-Site-Scripting on reports_admin.php device name in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 09/06/2023 Severity Medium CVE-2023-30534Insecure Deserialization in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity Medium CVE-2023-31132Cacti Privilege Escalation Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity High CVE-2023-39362Authenticated command injection in SNMP options of a Device Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity High CVE-2023-39364Open redirect in change password functionality in Cacti Exploitation status Not confirmed Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity Low CVE-2023-39516Stored Cross-Site-Scripting on data_sources.php debug html-block in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity Medium CVE-2023-39365Unchecked regular expressions can lead to SQL Injection and data leakage in Cacti Exploitation status Not known exploited Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity Medium CVE-2023-39357A Defect in sql_save() Causes Multiple SQL Injection Vulnerabilities in Cacti Exploitation status Not confirmed Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity High CVE-2023-39358Authenticated SQL injection vulnerability in reports_user.php in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity High CVE-2023-39359Authenticated SQL injection vulnerability in graphs.php in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity High CVE-2023-39361Unauthenticated SQL Injection in graph_view.php in Cacti Exploitation status Not confirmed Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity Critical CVE-2023-39360Reflected Cross-site Scripting in graphs_new.php in Cacti Exploitation status Not confirmed Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity Medium CVE-2023-39366Stored Cross-site Scripting in data_sources.php through Device-Name in 'select' input in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity Medium CVE-2023-39510Stored Cross-site Scripting in reports_admin.php through Device-Name in 'select' input in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity Medium CVE-2023-39512Stored Cross-site Scripting on data_sources.php device name view in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity Medium CVE-2023-39513Stored Cross-site Scripting on host.php verbose data-query debug view in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity Medium CVE-2023-39515Stored Cross-site Scripting on data_debug.php datasource path view in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity Medium CVE-2023-39514Stored Cross-site Scripting on graphs.php data template formated name view in Cacti Exploitation status Public exploit Fix Not confirmed Affected product C cacti Published 09/05/2023 Severity Medium CVE-2022-48538Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 08/22/2023 Severity Unknown CVE-2022-48547Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 08/22/2023 Severity Unknown CVE-2022-41444Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 08/22/2023 Severity Unknown CVE-2023-37543Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 08/10/2023 Severity Unknown CVE-2022-46169Unauthenticated Command Injection Exploitation status KEV Fix Not confirmed Affected product C cacti Published 12/05/2022 Severity Critical CVE-2022-0730Exploitation status Not confirmed Fix Not confirmed Affected product C Cati Published 03/03/2022 Severity Unknown CVE-2021-26247Exploitation status Not confirmed Fix Not confirmed Affected product C Cacti Published 01/19/2022 Severity Unknown CVE-2021-23225Exploitation status Not confirmed Fix Not confirmed Affected product C Cacti Published 01/19/2022 Severity Unknown CVE-2021-3816Exploitation status Not confirmed Fix Not confirmed Affected product C Cacti Published 01/19/2022 Severity Unknown CVE-2020-14424Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 11/14/2021 Severity Unknown CVE-2020-23226Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/27/2021 Severity Unknown CVE-2020-35701Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/11/2021 Severity Unknown CVE-2020-25706Exploitation status Not confirmed Fix Not confirmed Affected product C cacti Published 11/12/2020 Severity Medium CVE-2020-14295Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 06/17/2020 Severity Unknown CVE-2020-13231Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 05/20/2020 Severity Unknown CVE-2020-13230Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 05/20/2020 Severity Unknown CVE-2020-8813Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/22/2020 Severity Unknown CVE-2019-17357Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/21/2020 Severity Unknown CVE-2020-7237Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/20/2020 Severity Unknown CVE-2020-7106Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/16/2020 Severity Unknown CVE-2020-7058Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 01/15/2020 Severity Unknown CVE-2019-17358Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/12/2019 Severity Unknown CVE-2019-16723Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/23/2019 Severity Unknown CVE-2019-11025Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/08/2019 Severity Unknown CVE-2018-20724Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/16/2019 Severity Unknown CVE-2018-20726Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/16/2019 Severity Unknown CVE-2018-20723Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/16/2019 Severity Unknown CVE-2018-20725Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/16/2019 Severity Unknown CVE-2018-10061Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/12/2018 Severity Unknown CVE-2018-10059Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/12/2018 Severity Unknown CVE-2018-10060Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/12/2018 Severity Unknown CVE-2016-10700Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 11/24/2017 Severity Unknown CVE-2014-4000Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 11/15/2017 Severity Unknown CVE-2017-16785Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 11/10/2017 Severity Unknown