XI
Nagios- Product type
- Other
- Catalog vulnerabilities
- 77
Severity across 60 analyzed records
en
Verify to analyze this security profile
As of 09/15/2026, within CyStack's analyzed data, XI has 0 security vulnerabilities published in the last 90 days. Of these, 0 are rated High or Critical. None of these vulnerabilities is listed in the CISA KEV catalog. CyStack recommends that organizations and individual users remediate applicable vulnerabilities as soon as possible.
CyStack does not yet have sufficient official-source data to identify the latest version of XI and determine which vulnerabilities affect that version.
| Vulnerability | Exploitation status | Fix | Published | Severity |
|---|---|---|---|---|
CVE-2021-47698Nagios XI < 5.8.7 XSS in Core UI Views URL handling | Exploitation statusNot known exploited | FixYes | Published11/03/2025 | SeverityMedium |
CVE-2024-13997Nagios XI < 2024R1.1.3 Privilege Escalation via Migrate Server Feature to Root on Host | Exploitation statusNot known exploited | FixYes | Published11/03/2025 | SeverityCritical |
CVE-2024-13998Nagios XI < 2024R1.1.3 API Keys & Hashed Passwords Authenticated Information Disclosure | Exploitation statusNot known exploited | FixYes | Published11/03/2025 | SeverityMedium |
CVE-2024-13992Nagios XI < 2024R1.1 XSS via Missing Page / 404 | Exploitation statusNot known exploited | FixYes | Published10/31/2025 | SeverityMedium |
CVE-2011-10037Nagios XI < 2011R1.9 XSS via xiwindow Variables Affecting Permalinks | Exploitation statusPublic exploit | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2021-47697Nagios XI < 5.8.0 XSS via Views URL Handling | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2018-25121Nagios XI < 5.4.13 XSS via Views Page | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2013-10074Nagios XI < 2012R2.6 XSS via Tools Menu | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2011-10040Nagios XI < 2011R1.9 XSS via Status/Report Page Link Functions | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2016-15051Nagios XI < 5.2.4 XSS via Report startdate/enddate Fields | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2011-10038Nagios XI < 2011R1.9 XSS via Recurring Downtime Script | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2021-47695Nagios XI < 5.8.0 XSS via My Tools Page | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2016-15053Nagios XI < 5.2.4 XSS via “My Reports” Listing | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2016-15052Nagios XI < 5.2.4 XSS via Menu System | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2020-36866Nagios XI < 5.7.3 XSS via Manage Users in Admin Interface | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2023-7316Nagios XI < 2024R1 XSS via Graph Explorer | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2023-7315Nagios XI < 5.11.3 XSS via Graph Explorer | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2024-14001Nagios XI < 2024R1.1.3 XSS via Executive Summary Report | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2020-36864Nagios XI < 5.7.2 XSS via Dashboard Background Color Setting | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2023-7318Nagios XI < 2024R1.0.2 XSS via Core Command Expansion | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2024-14000Nagios XI < 2024R1.1.3 XSS via Capacity Planning Report | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2023-7313Nagios XI < 5.11.3 XSS via Bulk Modifications | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2020-36865Nagios XI < 5.7.2 XSS via BPI Config Management | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2021-47696Nagios XI < 5.8.0 XSS via BPI Config ID Handling | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2023-7314Nagios XI < 5.11.3 XSS via Bandwidth Report | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2011-10036Nagios XI < 2011R1.9 XSS via backend_url JavaScript Link Handler | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2011-10039Nagios XI < 2011R1.9 XSS via Alert Heatmap Report & “My Reports” Listing | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2021-47699Nagios XI < 5.8.7 XSS in Audit Log via Send to NLS Form | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2023-53688Nagios XI < 5.11.3 XSS & CSRF via Hypermap Replay | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2023-7317Nagios XI < 2024R1 Web SSH Terminal Missing Access Control | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityCritical |
CVE-2020-36863Nagios XI < 5.7.2 Unrestricted File Upload via Audio Import Directory | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2020-36862Nagios XI < 5.6.11 Unauthenticated XSS and SSRF via Highcharts | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2022-50587Nagios XI < 5.8.9 Stored XSS via Command Names in Apply Config Error Text | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2022-50586Nagios XI < 5.8.9 Stored XSS via BPI Info URL | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2022-50588Nagios XI < 5.8.9 Stored XSS in Update Checking | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2020-36869Nagios XI < 5.7.5 SQL injection via SNMP Trap Interface Edit Page | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2016-15050Nagios XI < 5.2.4 SQL Injection in Notification Search | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2024-13996Nagios XI < 2024R1.1.3 Session Not Invalidated After Password Change | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityCritical |
CVE-2024-13993Nagios XI < 2024R1.1.2 Reflected XSS via Login Page on Older Browsers | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2013-10071Nagios XI < 2012R1.6 Reflected XSS via Dashlet AJAX Load Functionality | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2024-14008Nagios XI < 2024R1.3.2 RCE via WinRM Configuration Wizard | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityCritical |
CVE-2025-34286Nagios XI < 2026R1 RCE via Run Check Command in CCM | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityCritical |
CVE-2024-14003Nagios XI < 2024R1.2 RCE via NRDP Server Plugins | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityCritical |
CVE-2025-34134Nagios XI < 2024R1.4.2 RCE via Business Process Intelligence (BPI) | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityCritical |
CVE-2011-10035Nagios XI < 2011R1.9 Race Conditions in Crontab Install Scripts LPE | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2024-14009Nagios XI < 2024R1.0.1 Privilege Escalation via System Profile | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityCritical |
CVE-2024-14004Nagios XI < 2024R1.2 Privilege Escalation via NagVis Configuration (nagvis.conf) | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2018-25123Nagios XI < 5.5.7 Privilege Escalation via MRTG Graphing Component | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2020-36868Nagios XI < 5.7.3 Privilege escalation via Insecure getprofile.sh Script | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2025-34287Nagios XI < 2024R2 Privilege Escalation via process_perfdata.pl | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2025-34135Nagios XI < 2024R1.4.2 Overly Permissive Permissions on Systemd Unit Files | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2021-47700Nagios XI < 5.8.7 Insecure Permissions on Highcharts Temporary Directory | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2024-14006Nagios XI < 2024R1.2.2 Host Header Injection | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2018-25122Nagios XI < 5.4.13 Component Download Page RCE | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2024-14005Nagios XI < 2024R1.2 Command Injection via Docker Wizard | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityCritical |
CVE-2020-36867Nagios XI < 5.7.3 Command Injection in Report PDF Download | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2021-47689Nagios XI < 5.8.0 Core Config Manager (CCM) XSS via Templates Pages | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2021-47691Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Services Page | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2022-50584Nagios XI < 5.8.8 Core Config Manager (CCM) XSS via Search & Deletion Flows | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2020-36861Nagios XI < 5.7.5 Core Config Manager (CCM) XSS via Overlay Rendering and Notification/Check Period Pages | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2021-47690Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Overlay Modals | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2020-36860Nagios XI < 5.7.4 Core Config Manager (CCM) XSS via Object Edit Pages | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2022-50585Nagios XI < 5.8.9 Core Config Manager (CCM) XSS via Audit Log Page Search Input | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2020-36859Nagios XI < 5.7.4 Core Config Manager (CCM) SQL Injection via Object Edit Pages | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2021-47693Nagios XI < 5.8.5 Core Config Manager (CCM) SQL Injection via Improper Escaping in Search Text | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2021-47694Nagios XI < 5.8.6 Core Config Manager (CCM) Reflected XSS via Test Command | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityMedium |
CVE-2013-10073Nagios XI < 2012R1.6 Auto-Discovery Shell Command Injection | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2013-10072Nagios XI < 2012R1.6 Auto-Discovery Missing Authorization | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2020-36857Nagios XI < 5.6.14 Authenticated SQL Injection via SNMP Trap Interface Page | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2012-10063Nagios XI < 2012R1.3 Authenticated SQL Injection in Legacy CCM | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2020-36856Nagios XI < 5.6.14 Authenticated RCE command_test.php via address | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityCritical |
CVE-2024-14002Nagios XI < 2024R1.1.4 Authenticated Local File Inclusion via NagVis | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2025-34284Nagios XI < 2024R2 Authenticated Command Injection via WinRM Plugin | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityCritical |
CVE-2024-13995Nagios XI < 2024R1.1.2 API Keys & Hashed Passwords Authenticated Information Disclosure | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2025-34283Nagios XI < 2024R1.4.2 API Key Disclosure via Neptune Themes | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2024-13994Nagios XI < 2024R1.1.2 Allow Insecure Logins Missing Authorization | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CVE-2024-13999Nagios XI < 2024R1.1.3 AD/LDAP Token Authenticated Information Disclosure | Exploitation statusNot known exploited | FixYes | Published10/30/2025 | SeverityHigh |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan