netbox records
46 published records for vendor netbox.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 18
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Attack profile
All records
46 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
36Monitor | CVE-2023-33796No exploit | A vulnerability in Netbox v3.5.1 allows unauthenticated attackers to execute queries against the GraphQL database, granting them access to snetbox · netbox | Critical9.1 | — | 0.7% | May 24, 2023 |
28Monitor | CVE-2024-56917No exploit | Netbox Community 4.1.7 is vulnerable to Cross Site Scripting (XSS) via the maintenance banner` in maintenance mode.netbox · netbox · CWE-79 | High7.1 | — | 0.4% | Jun 24, 2025 |
26Monitor | CVE-2024-56915No exploit | Netbox Community v4.1.7 and fixed in v.4.2.2 is vulnerable to Cross Site Scripting (XSS) via the RSS feed widget.netbox · netbox · CWE-79 | Medium6.5 | — | 0.5% | Jun 26, 2025 |
24Monitor | CVE-2024-0948No exploit | NetBox Home Page Configuration config-revisions cross site scriptingnetbox · netbox · CWE-79 | Medium6.1 | — | 0.5% | Jan 26, 2024 |
24Monitor | CVE-2024-40742No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.5% | Jul 9, 2024 |
24Monitor | CVE-2024-40734No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40733No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40732No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40730No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40729No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40740No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40741No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40739No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40726No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40727No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-38972No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40728No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40731No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40735No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40736No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40737No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-40738No exploit | A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload netbox · netbox · CWE-79 | Medium6.1 | — | 0.4% | Jul 9, 2024 |
24Monitor | CVE-2024-56918No exploit | In Netbox Community 4.1.7, the login page is vulnerable to cross-site scripting (XSS), which allows a privileged, authenticated attacker to netbox · netbox · CWE-79 | Medium6.1 | — | 0.3% | Jun 24, 2025 |
24Monitor | CVE-2024-56916No exploit | In Netbox Community 4.1.7, once authenticated, Configuration History > Add`is vulnerable to cross-site scripting (XSS) due to the `current vnetbox · netbox · CWE-79 | Medium6.1 | — | 0.3% | Jun 24, 2025 |
24Monitor | CVE-2025-57543No exploit | Cross Site scripting vulnerability (XSS) in NetBox 4.3.5 "comment" field on object forms.netbox · netbox · CWE-79 | Medium6.1 | — | 0.2% | Mar 16, 2026 |
- CVE-2023-3379636Monitor
A vulnerability in Netbox v3.5.1 allows unauthenticated attackers to execute queries against the GraphQL database, granting them access to s
CriticalCVSS 9.1No exploitEPSS 1%netbox · netboxMay 24, 2023
- CVE-2024-5691728Monitor
Netbox Community 4.1.7 is vulnerable to Cross Site Scripting (XSS) via the maintenance banner` in maintenance mode.
HighCVSS 7.1No exploitEPSS 0%netbox · netboxJun 24, 2025
- CVE-2024-5691526Monitor
Netbox Community v4.1.7 and fixed in v.4.2.2 is vulnerable to Cross Site Scripting (XSS) via the RSS feed widget.
MediumCVSS 6.5No exploitEPSS 0%netbox · netboxJun 26, 2025
- CVE-2024-094824Monitor
NetBox Home Page Configuration config-revisions cross site scripting
MediumCVSS 6.1No exploitEPSS 1%netbox · netboxJan 26, 2024
- CVE-2024-4074224Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4073424Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4073324Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4073224Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4073024Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4072924Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4074024Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4074124Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4073924Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4072624Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4072724Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-3897224Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4072824Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4073124Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4073524Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4073624Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4073724Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-4073824Monitor
A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJul 9, 2024
- CVE-2024-5691824Monitor
In Netbox Community 4.1.7, the login page is vulnerable to cross-site scripting (XSS), which allows a privileged, authenticated attacker to
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJun 24, 2025
- CVE-2024-5691624Monitor
In Netbox Community 4.1.7, once authenticated, Configuration History > Add`is vulnerable to cross-site scripting (XSS) due to the `current v
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxJun 24, 2025
- CVE-2025-5754324Monitor
Cross Site scripting vulnerability (XSS) in NetBox 4.3.5 "comment" field on object forms.
MediumCVSS 6.1No exploitEPSS 0%netbox · netboxMar 16, 2026