Known vulnerabilities in Nagios XI - page 2

Vendor: nagios.org
Software: Nagios XI
Software CPE: cpe:2.3:a:nagios_org:nagios_xi:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 87
Public exploits: 12
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Nagios XI Nagios XI is affected by 87 known vulnerabilities: 15 high, 29 medium, 43 low Critical High Medium Low

Vulnerabilities (87)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU49678 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
5.8.0 19.01.2021 SB2021011907
#VU49676 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
5.8.0 19.01.2021 SB2021011907
#VU49675 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
5.8.0 19.01.2021 SB2021011907
#VU49674 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
5.8.0 19.01.2021 SB2021011907
#VU49671 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2020-35578
CWE-78 Low
Available
No
5.8.0 13.01.2021 SB2021011907
#VU49590 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-27988
CWE-79 Low
No
No
5.7.5 16.11.2020 SB2020111623
#VU49591 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-27989
CWE-79 Low
No
No
5.7.5 16.11.2020 SB2020111623
#VU49592 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-27990
CWE-79 Low
No
No
5.7.5 16.11.2020 SB2020111623
#VU49593 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-27991
CWE-79 Low
No
No
5.7.5 16.11.2020 SB2020111623
#VU49594 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-28648
CWE-94 Medium
No
No
5.7.5 16.11.2020 SB2020111623
#VU49679 -
CVE-2020-5796
Low
No
No
5.7.5 13.11.2020 SB2020111623
#VU49680 - Cross-Site Request Forgery (CSRF)
CVE-2020-5790
CWE-352 Medium
No
No
5.7.4 21.10.2020 SB2020102135
#VU49681 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2020-5791
CWE-78 Low
Available
No
5.7.4 21.10.2020 SB2020102135
#VU49682 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2020-5792
CWE-78 Low
Available
No
5.7.4 21.10.2020 SB2020102135
#VU46294 - Permissions, Privileges, and Access Controls
CWE-264 High
No
No
5.7.3 04.09.2020 SB2020090412
#VU46293 - Command injection
CWE-77 High
No
No
5.7.3 04.09.2020 SB2020090412
#VU46292 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
5.7.3 04.09.2020 SB2020090412
#VU46291 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
5.7.3 04.09.2020 SB2020090412
#VU46290 - Permissions, Privileges, and Access Controls
CVE-2020-15903
CWE-264 Medium
No
No
5.7.3 04.09.2020 SB2020090412
#VU34129 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-15902
CWE-79 Low
No
No
5.7.2 23.07.2020 SB2020072350


Showing elements 21 - 40 out of 87