Vulnerability index

Browse CVEs

266 matching
Filters 1 Clear all
Severity

Filters apply as you choose them.

Nagios Xi CRITICAL 9.8
CVE-2024-13996

Nagios XI versions prior to 2024R1.1.3 did not invalidate all other active sessions for a user when that user's password was changed. As a result, an…

Fix: 2024+
Fix from $2,300 2025-10-30
Nagios Xi CRITICAL 9.8
CVE-2024-13999

Nagios XI versions prior to 2024R1.1.3, under certain circumstances, disclose the server's Active Directory (AD) or LDAP authentication token to an a…

Fix: 2024+
Fix from $2,300 2025-10-30
Nagios Xi CRITICAL 9.8
CVE-2024-14003

Nagios XI versions prior to 2024R1.2 are vulnerable to remote code execution (RCE) through its NRDP (Nagios Remote Data Processor) server plugins. In…

Fix: 2024+
Fix from $2,300 2025-10-30
Nagios Xi HIGH 8.8
CVE-2024-14004

Nagios XI versions prior to 2024R1.2 contain a privilege escalation vulnerability related to NagVis configuration handling (nagvis.conf). An authenti…

Fix: 2024+
Fix from $1,950 2025-10-30
Nagios Xi MEDIUM 5.5
CVE-2024-14002

Nagios XI versions prior to 2024R1.1.4 contain a local file inclusion (LFI) vulnerability via its NagVis integration. An authenticated user can suppl…

Fix: 2024+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2024-14000

Nagios XI versions prior to 2024R1.1.3 are vulnerable to cross-site scripting (XSS) via the Capacity Planning Report component. Insufficient validati…

Fix: 2024+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2024-14001

Nagios XI versions prior to 2024R1.1.3 are vulnerable to cross-site scripting (XSS) via the Executive Summary Report component. Insufficient validati…

Fix: 2024+
Fix from $1,600 2025-10-30
Nagios Xi CRITICAL 9.8
CVE-2024-13994

Nagios XI versions prior to 2024R1.1.2 contain a missing authorization control when the 'Allow Insecure Logins' option is enabled. Under this configu…

Fix: 2024+
Fix from $2,300 2025-10-30
Nagios Xi HIGH 8.8
CVE-2024-13995

Nagios XI versions prior to 2024R1.1.2 may (confirmed in 2024R1.1 and 2024R1.1.1) disclose sensitive user account information (including API keys and…

Fix: 2024+
Fix from $1,950 2025-10-30
Log Server HIGH 8.1
CVE-2023-7322

Nagios Log Server versions prior to 2024R1 contain an incorrect authorization vulnerability. Users who lacked the required API permission were nevert…

Fix: 2024+
Fix from $1,950 2025-10-30
Nagios Xi MEDIUM 6.1
CVE-2024-13993

Nagios XI versions prior to < 2024R1.1.2 are vulnerable to a reflected cross-site scripting (XSS) via the login page when accessed with older web bro…

Fix: 2024+
Fix from $1,600 2025-10-30
Log Server MEDIUM 5.4
CVE-2023-7321

Nagios Log Server versions prior to 2.1.14 are vulnerable to cross-site scripting (XSS) via the Snapshots Page. Untrusted log content was not safely …

Fix: 2.1.14+
Fix from $1,600 2025-10-30
Log Server MEDIUM 5.4
CVE-2023-7323

Nagios Log Server versions prior to 2024R1 are vulnerable to cross-site scripting (XSS) via the Create User function. Insufficient validation or esca…

Fix: 2024+
Fix from $1,600 2025-10-30
Nagios Xi HIGH 8.8
CVE-2023-7317

Nagios XI versions prior to 2024R1 contain a missing access control vulnerability via the Web SSH Terminal. A remote, low-privileged attacker could a…

Fix: 2024+
Fix from $1,950 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2023-7313

Nagios XI versions prior to 5.11.3 are vulnerable to cross-site scripting (XSS) via the Bulk Modifications tool. Insufficient validation or escaping …

Fix: 5.11.3+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2023-7314

Nagios XI versions prior to 5.11.3 are vulnerable to cross-site scripting (XSS) via the Bandwidth Report component. Insufficient validation or escapi…

Fix: 5.11.3+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2023-7315

Nagios XI versions prior to 5.11.3 are vulnerable to cross-site scripting (XSS) via the Graph Explorer component. Insufficient validation or escaping…

Fix: 5.11.3+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2023-7316

Nagios XI versions prior to 2024R1 are vulnerable to cross-site scripting (XSS) via the Graph Explorer component. Insufficient validation or escaping…

Fix: 2024+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2023-7318

Nagios XI versions prior to < 2024R1.0.2 are vulnerable to cross-site scripting (XSS) via the Nagios Core Command Expansion page. Insufficient valida…

Fix: 2024+
Fix from $1,600 2025-10-30
Network Analyzer MEDIUM 5.4
CVE-2023-7319

Nagios Network Analyzer versions prior to 2024R1 are vulnerable to cross-site scripting (XSS) via the Percentile Calculator menu. Insufficient valida…

Fix: 2024+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2022-50586

Nagios XI versions prior to 5.8.9 are vulnerable to cross-site scripting (XSS) in the BPI component via the info URL field. Insufficient validation o…

Fix: 5.8.9+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2022-50587

Nagios XI versions prior to 5.8.9 are vulnerable to cross-site scripting (XSS) via the Apply Configuration error text. Insufficient validation or esc…

Fix: 5.8.9+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2022-50588

Nagios XI versions prior to 5.8.9 are vulnerable to cross-site scripting (XSS) in the update checking feature. Insufficient validation or escaping of…

Fix: 5.8.9+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2023-53688

Nagios XI versions prior to 5.11.3 are vulnerable to cross-site scripting (XSS) and cross-site request forgery (CSRF) via the Hypermap Replay compone…

Fix: 5.11.3+
Fix from $1,600 2025-10-30
Nagios Xi HIGH 7.8
CVE-2021-47700

Nagios XI versions prior to 5.8.7 used a temporary directory for Highcharts exports with overly permissive ownership/permissions under the Apache use…

Fix: 5.8.7+
Fix from $1,950 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2021-47696

Nagios XI versions prior to 5.8.0 are vulnerable to cross-site scripting (XSS) via BPI config ID handling. Insufficient validation or escaping of use…

Fix: 5.8.0+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2021-47697

Nagios XI versions prior to 5.8.0 are vulnerable to cross-site scripting (XSS) via the Views feature URL handling. Insufficient validation or escapin…

Fix: 5.8.0+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2021-47699

Nagios XI versions prior to 5.8.7 are vulnerable to cross-site scripting (XSS) via the Audit Log page’s Send to NLS form. Insufficient validation or …

Fix: 5.8.7+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2022-50584

The Core Config Manager (CCM) in Nagios XI versions prior to CCM 3.1.6 / Nagios XI 5.8.8 contains a cross-site scripting (XSS) vulnerability via the …

Fix: 5.8.8+
Fix from $1,600 2025-10-30
Nagios Xi MEDIUM 5.4
CVE-2022-50585

The Core Config Manager (CCM) in Nagios XI versions prior to CCM 3.1.7 / Nagios XI 5.8.9 contains a cross-site scripting (XSS) vulnerability via the …

Fix: 5.8.9+
Fix from $1,600 2025-10-30