Known vulnerabilities in Icinga

Vendor: Icinga
Software: Icinga
Software CPE: cpe:2.3:a:Icinga:icinga:*:*:*:*:*:*:*:*
Total vulnerabilities: 13
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Icinga Icinga is affected by 13 known vulnerabilities: 4 high, 4 medium, 5 low Critical High Medium Low

Vulnerabilities (13)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU135839 - Improper Access Control
CWE-284 High
No
No
2.14.9, 2.15.4, 2.16.2 29.06.2026 SB20260629126
#VU135838 - Stack-based buffer overflow
CWE-121 High
No
No
2.14.9, 2.15.4, 2.16.2 29.06.2026 SB20260629126
#VU135837 - Improper input validation
CWE-20 Low
No
No
2.14.9, 2.15.4, 2.16.2 29.06.2026 SB20260629126
#VU122135 - Incorrect Default Permissions
CVE-2026-24413
CWE-276 Low
No
No
2.13.14, 2.14.8, 2.15.2 30.01.2026 SB2026013004
#VU117673 - Execution with Unnecessary Privileges
CVE-2025-61909
CWE-250 Low
No
No
2.13.13, 2.14.7, 2.15.1 27.10.2025 SB2025102727
#VU117672 - NULL Pointer Dereference
CVE-2025-61908
CWE-476 Medium
No
No
2.13.13, 2.14.7, 2.15.1 27.10.2025 SB2025102727
#VU117671 - Exposure of sensitive information to an unauthorized actor
CVE-2025-61907
CWE-200 Medium
No
No
2.13.13, 2.14.7, 2.15.1 27.10.2025 SB2025102727
#VU109861 - Improper Certificate Validation
CVE-2025-48057
CWE-295 High
No
No
2.12.12, 2.13.12, 2.14.6 27.05.2025 SB2025052757
SB2025081374
#VU135836 - Improper Certificate Validation
CVE-2024-49369
CWE-295 High
No
No
2.11.12, 2.12.11, 2.13.10, 2.14.3 12.11.2024 SB20241112171
SB2024120709
#VU135832 - Improper Certificate Validation
CVE-2021-37698
CWE-295 Medium
No
No
2.7.0, 2.8.0, 2.9.0, 2.10.0, 2.11.0, 2.12.0, 2.13.0, 2.13.1 19.08.2021 SB2021081932
SB2024120709
#VU135834 - Improper Access Control
CVE-2021-32739
CWE-284 Medium
No
No
2.11.10, 2.12.5 15.07.2021 SB2021071543
SB2024120709
#VU135833 - Improper Access Control
CVE-2021-32743
CWE-284 Low
No
No
2.11.10, 2.12.5 15.07.2021 SB2021071543
SB2024120709
#VU135835 - Improper Certificate Validation
CVE-2020-29663
CWE-295 Low
No
No
2.11.8, 2.12.3 15.12.2020 SB2020121589
SB2024120709