Nagios
- Total products in the ecosystem
- 5
- Total vulnerabilities (90 days)
- 2
en
Verify to analyze this security profile
As of 09/14/2026, Nagios recorded 2 security vulnerabilities in the last 90 days across 1 products, including 0 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, Nagios XI had the most security vulnerabilities in the Nagios ecosystem, with 2 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2023-24035 | Exploitation statusNot confirmed | FixYes | Affected productNagios XI | Published09/14/2026 | SeverityLow |
CVE-2023-24034 | Exploitation statusNot confirmed | FixYes | Affected productNagios XI | Published09/14/2026 | SeverityLow |
CVE-2026-2041Nagios Host zabbixagent_configwizard_func Command Injection Remote Code Execution Vulnerability | Exploitation statusNot known exploited | FixNot confirmed | Affected productHost | Published02/20/2026 | SeverityHigh |
CVE-2026-2043Nagios Host esensors_websensor_configwizard_func Command Injection Remote Code Execution Vulnerability | Exploitation statusNot known exploited | FixNot confirmed | Affected productHost | Published02/20/2026 | SeverityHigh |
CVE-2026-2042Nagios Host monitoringwizard Command Injection Remote Code Execution Vulnerability | Exploitation statusNot known exploited | FixNot confirmed | Affected productHost | Published02/20/2026 | SeverityHigh |
CVE-2025-67255 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published12/29/2025 | SeverityHigh |
CVE-2025-67254 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published12/29/2025 | SeverityHigh |
CVE-2025-34288Nagios XI Privilege Escalation via Writable PHP Include Executed with Sudo | Exploitation statusNot known exploited | FixYes | Affected productNagios XI | Published12/16/2025 | SeverityHigh |
CVE-2025-34323Nagios Log Server < 2026R1.0.1 Local Privilege Escalation via Writable Scripts and Sudo Rules | Exploitation statusPublic exploit | FixYes | Affected productLog Server | Published11/17/2025 | SeverityHigh |
CVE-2025-34322Nagios Log Server < 2026R1.0.1 Authenticated Command Injection via Natural Language Queries | Exploitation statusPublic exploit | FixYes | Affected productLog Server | Published11/17/2025 | SeverityHigh |
CVE-2021-47698Nagios XI < 5.8.7 XSS in Core UI Views URL handling | Exploitation statusNot known exploited | FixYes | Affected productXI | Published11/03/2025 | SeverityMedium |
CVE-2024-13997Nagios XI < 2024R1.1.3 Privilege Escalation via Migrate Server Feature to Root on Host | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published11/03/2025 | SeverityCritical |
CVE-2024-13998Nagios XI < 2024R1.1.3 API Keys & Hashed Passwords Authenticated Information Disclosure | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published11/03/2025 | SeverityMedium |
CVE-2024-13992Nagios XI < 2024R1.1 XSS via Missing Page / 404 | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/31/2025 | SeverityMedium |
CVE-2011-10037Nagios XI < 2011R1.9 XSS via xiwindow Variables Affecting Permalinks | Exploitation statusPublic exploit | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2021-47697Nagios XI < 5.8.0 XSS via Views URL Handling | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2018-25121Nagios XI < 5.4.13 XSS via Views Page | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2013-10074Nagios XI < 2012R2.6 XSS via Tools Menu | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2011-10040Nagios XI < 2011R1.9 XSS via Status/Report Page Link Functions | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2016-15051Nagios XI < 5.2.4 XSS via Report startdate/enddate Fields | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2011-10038Nagios XI < 2011R1.9 XSS via Recurring Downtime Script | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2021-47695Nagios XI < 5.8.0 XSS via My Tools Page | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2016-15053Nagios XI < 5.2.4 XSS via “My Reports” Listing | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2016-15052Nagios XI < 5.2.4 XSS via Menu System | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2020-36866Nagios XI < 5.7.3 XSS via Manage Users in Admin Interface | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2023-7316Nagios XI < 2024R1 XSS via Graph Explorer | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2023-7315Nagios XI < 5.11.3 XSS via Graph Explorer | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2024-14001Nagios XI < 2024R1.1.3 XSS via Executive Summary Report | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityMedium |
CVE-2020-36864Nagios XI < 5.7.2 XSS via Dashboard Background Color Setting | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2023-7318Nagios XI < 2024R1.0.2 XSS via Core Command Expansion | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2024-14000Nagios XI < 2024R1.1.3 XSS via Capacity Planning Report | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityMedium |
CVE-2023-7313Nagios XI < 5.11.3 XSS via Bulk Modifications | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2020-36865Nagios XI < 5.7.2 XSS via BPI Config Management | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2021-47696Nagios XI < 5.8.0 XSS via BPI Config ID Handling | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2023-7314Nagios XI < 5.11.3 XSS via Bandwidth Report | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2011-10036Nagios XI < 2011R1.9 XSS via backend_url JavaScript Link Handler | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2011-10039Nagios XI < 2011R1.9 XSS via Alert Heatmap Report & “My Reports” Listing | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2021-47699Nagios XI < 5.8.7 XSS in Audit Log via Send to NLS Form | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2023-53688Nagios XI < 5.11.3 XSS & CSRF via Hypermap Replay | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2023-7317Nagios XI < 2024R1 Web SSH Terminal Missing Access Control | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityCritical |
CVE-2020-36863Nagios XI < 5.7.2 Unrestricted File Upload via Audio Import Directory | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2020-36862Nagios XI < 5.6.11 Unauthenticated XSS and SSRF via Highcharts | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2022-50587Nagios XI < 5.8.9 Stored XSS via Command Names in Apply Config Error Text | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2022-50586Nagios XI < 5.8.9 Stored XSS via BPI Info URL | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2022-50588Nagios XI < 5.8.9 Stored XSS in Update Checking | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2020-36869Nagios XI < 5.7.5 SQL injection via SNMP Trap Interface Edit Page | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2016-15050Nagios XI < 5.2.4 SQL Injection in Notification Search | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2024-13996Nagios XI < 2024R1.1.3 Session Not Invalidated After Password Change | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityCritical |
CVE-2024-13993Nagios XI < 2024R1.1.2 Reflected XSS via Login Page on Older Browsers | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2013-10071Nagios XI < 2012R1.6 Reflected XSS via Dashlet AJAX Load Functionality | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2024-14008Nagios XI < 2024R1.3.2 RCE via WinRM Configuration Wizard | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityCritical |
CVE-2025-34286Nagios XI < 2026R1 RCE via Run Check Command in CCM | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityCritical |
CVE-2024-14003Nagios XI < 2024R1.2 RCE via NRDP Server Plugins | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityCritical |
CVE-2025-34134Nagios XI < 2024R1.4.2 RCE via Business Process Intelligence (BPI) | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityCritical |
CVE-2011-10035Nagios XI < 2011R1.9 Race Conditions in Crontab Install Scripts LPE | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2024-14009Nagios XI < 2024R1.0.1 Privilege Escalation via System Profile | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityCritical |
CVE-2024-14004Nagios XI < 2024R1.2 Privilege Escalation via NagVis Configuration (nagvis.conf) | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityHigh |
CVE-2018-25123Nagios XI < 5.5.7 Privilege Escalation via MRTG Graphing Component | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2020-36868Nagios XI < 5.7.3 Privilege escalation via Insecure getprofile.sh Script | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2025-34287Nagios XI < 2024R2 Privilege Escalation via process_perfdata.pl | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2025-34135Nagios XI < 2024R1.4.2 Overly Permissive Permissions on Systemd Unit Files | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityMedium |
CVE-2021-47700Nagios XI < 5.8.7 Insecure Permissions on Highcharts Temporary Directory | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2024-14006Nagios XI < 2024R1.2.2 Host Header Injection | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityHigh |
CVE-2018-25122Nagios XI < 5.4.13 Component Download Page RCE | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2024-14005Nagios XI < 2024R1.2 Command Injection via Docker Wizard | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityCritical |
CVE-2020-36867Nagios XI < 5.7.3 Command Injection in Report PDF Download | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2021-47689Nagios XI < 5.8.0 Core Config Manager (CCM) XSS via Templates Pages | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2021-47691Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Services Page | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2022-50584Nagios XI < 5.8.8 Core Config Manager (CCM) XSS via Search & Deletion Flows | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2020-36861Nagios XI < 5.7.5 Core Config Manager (CCM) XSS via Overlay Rendering and Notification/Check Period Pages | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2021-47690Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Overlay Modals | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2020-36860Nagios XI < 5.7.4 Core Config Manager (CCM) XSS via Object Edit Pages | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2022-50585Nagios XI < 5.8.9 Core Config Manager (CCM) XSS via Audit Log Page Search Input | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2020-36859Nagios XI < 5.7.4 Core Config Manager (CCM) SQL Injection via Object Edit Pages | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2021-47693Nagios XI < 5.8.5 Core Config Manager (CCM) SQL Injection via Improper Escaping in Search Text | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2021-47694Nagios XI < 5.8.6 Core Config Manager (CCM) Reflected XSS via Test Command | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityMedium |
CVE-2013-10073Nagios XI < 2012R1.6 Auto-Discovery Shell Command Injection | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2013-10072Nagios XI < 2012R1.6 Auto-Discovery Missing Authorization | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2020-36857Nagios XI < 5.6.14 Authenticated SQL Injection via SNMP Trap Interface Page | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2012-10063Nagios XI < 2012R1.3 Authenticated SQL Injection in Legacy CCM | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2020-36856Nagios XI < 5.6.14 Authenticated RCE command_test.php via address | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityCritical |
CVE-2024-14002Nagios XI < 2024R1.1.4 Authenticated Local File Inclusion via NagVis | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityHigh |
CVE-2025-34284Nagios XI < 2024R2 Authenticated Command Injection via WinRM Plugin | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityCritical |
CVE-2024-13995Nagios XI < 2024R1.1.2 API Keys & Hashed Passwords Authenticated Information Disclosure | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2025-34283Nagios XI < 2024R1.4.2 API Key Disclosure via Neptune Themes | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityHigh |
CVE-2024-13994Nagios XI < 2024R1.1.2 Allow Insecure Logins Missing Authorization | Exploitation statusNot known exploited | FixYes | Affected productXI | Published10/30/2025 | SeverityHigh |
CVE-2024-13999Nagios XI < 2024R1.1.3 AD/LDAP Token Authenticated Information Disclosure | Exploitation statusNot known exploited | FixYes | Affected productNot confirmed | Published10/30/2025 | SeverityHigh |
CVE-2023-7319Nagios Network Analyzer < 2024R1 XSS via Percentile Calculator Menu | Exploitation statusNot known exploited | FixYes | Affected productNetwork Analyzer | Published10/30/2025 | SeverityMedium |
CVE-2025-34278Nagios Network Analyzer < 2024R1 Source Groups / Percentile Calculator Menu Stored XSS | Exploitation statusNot known exploited | FixYes | Affected productNetwork Analyzer | Published10/30/2025 | SeverityMedium |
CVE-2025-34280Nagios Network Analyzer < 2024R2.0.1 RCE in LDAP Certificate Removal Function | Exploitation statusNot known exploited | FixYes | Affected productNetwork Analyzer | Published10/30/2025 | SeverityHigh |
CVE-2023-7321Nagios Log Server < 2.1.14 XSS via Snapshots Page | Exploitation statusNot known exploited | FixYes | Affected productLog Server | Published10/30/2025 | SeverityMedium |
CVE-2023-7323Nagios Log Server < 2024R1 XSS via Create User Function | Exploitation statusNot known exploited | FixYes | Affected productLog Server | Published10/30/2025 | SeverityMedium |
CVE-2020-36858Nagios Log Server < 2.1.6 XSS via Create User, Edit User, & Manage Host Lists Pages | Exploitation statusNot known exploited | FixYes | Affected productLog Server | Published10/30/2025 | SeverityMedium |
CVE-2025-34298Nagios Log Server < 2024R1.3.2 Set Email Privilege Escalation | Exploitation statusNot known exploited | FixYes | Affected productLog Server | Published10/30/2025 | SeverityHigh |
CVE-2025-34277Nagios Log Server < 2024R1.3.1 RCE via Malformed Dashboard ID | Exploitation statusNot known exploited | FixYes | Affected productLog Server | Published10/30/2025 | SeverityCritical |
CVE-2025-34272Nagios Log Server < 2024R2.0.3 Non-Empty Default Dashboard Fallback | Exploitation statusNot known exploited | FixYes | Affected productLog Server | Published10/30/2025 | SeverityMedium |
CVE-2025-34273Nagios Log Server < 2024R2.0.3 Non-Admin Dashboard Deletion | Exploitation statusNot known exploited | FixYes | Affected productLog Server | Published10/30/2025 | SeverityHigh |
CVE-2024-58273Nagios Log Server < 2024R1.0.2 LPE from Apache/Backend Shell User to Root | Exploitation statusNot known exploited | FixYes | Affected productLog Server | Published10/30/2025 | SeverityHigh |
CVE-2025-34274Nagios Log Server < 2024R2.0.3 Logstash Process Root Privileges | Exploitation statusNot known exploited | FixYes | Affected productLog Server | Published10/30/2025 | SeverityCritical |
CVE-2023-7322Nagios Log Server < 2024R1 Incorrect Authorization Granting Full API Access | Exploitation statusNot known exploited | FixYes | Affected productLog Server | Published10/30/2025 | SeverityHigh |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan