Skip to content
Noroxi

netbox records

46 published records for vendor netbox.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
18
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

  1. 20
  2. 23
  3. 24
  4. 25
  5. 26

Bar: total · dark part: CISA KEV.

Recurring classes

The weakness classes this vendor ships most often: where to look.

CWE

All records

46 records
  • A vulnerability in Netbox v3.5.1 allows unauthenticated attackers to execute queries against the GraphQL database, granting them access to s

    CriticalCVSS 9.1No exploitEPSS 1%

    netbox · netboxMay 24, 2023

  • Netbox Community 4.1.7 is vulnerable to Cross Site Scripting (XSS) via the maintenance banner` in maintenance mode.

    HighCVSS 7.1No exploitEPSS 0%

    netbox · netboxJun 24, 2025

  • Netbox Community v4.1.7 and fixed in v.4.2.2 is vulnerable to Cross Site Scripting (XSS) via the RSS feed widget.

    MediumCVSS 6.5No exploitEPSS 0%

    netbox · netboxJun 26, 2025

  • CVE-2024-0948
    24Monitor

    NetBox Home Page Configuration config-revisions cross site scripting

    MediumCVSS 6.1No exploitEPSS 1%

    netbox · netboxJan 26, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJul 9, 2024

  • In Netbox Community 4.1.7, the login page is vulnerable to cross-site scripting (XSS), which allows a privileged, authenticated attacker to

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJun 24, 2025

  • In Netbox Community 4.1.7, once authenticated, Configuration History > Add`is vulnerable to cross-site scripting (XSS) due to the `current v

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxJun 24, 2025

  • Cross Site scripting vulnerability (XSS) in NetBox 4.3.5 "comment" field on object forms.

    MediumCVSS 6.1No exploitEPSS 0%

    netbox · netboxMar 16, 2026