Перейти к содержимому
Noroxi

Записи Cacti

155 опубликованных записей вендора cacti.

Профиль для исследователя

Попали в KEV
1 · 0,6 %
С эксплойтом
7 · 4,5 %
Pre-auth RCE
23
С записью об исправлении
97,4 %
Медиана: публикация → KEV
73 дн.

Все записи

155 записей
  • CVE-2022-46169
    99Срочно

    Unauthenticated Command Injection

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    cacti · cacti5 дек. 2022 г.

  • CVE-2024-29895
    70На этой неделе

    Cacti command injection in cmd_realtime.php

    КритическаяCVSS 10,0Proof of conceptEPSS 98 %

    cacti · cacti14 мая 2024 г.

  • CVE-2023-39361
    66На этой неделе

    Unauthenticated SQL Injection in graph_view.php in Cacti

    КритическаяCVSS 9,8Proof of conceptEPSS 89 %

    cacti · cacti5 сент. 2023 г.

  • CVE-2023-49085
    57В плане

    Cacti SQL Injection vulnerability

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 74 %

    cacti · cacti22 дек. 2023 г.

  • CVE-2020-8813
    57В плане

    graph_realtime.php in Cacti 1.2.8 allows remote attackers to execute arbitrary OS commands via shell metacharacters in a cookie, if a guest

    ВысокаяCVSS 8,8Proof of conceptEPSS 74 %

    cacti · cacti21 февр. 2020 г.

  • CVE-2023-51448
    55В плане

    SQL Injection vulnerability when managing SNMP Notification Receivers

    ВысокаяCVSS 8,8Эксплойта нетEPSS 67 %

    cacti · cacti22 дек. 2023 г.

  • CVE-2020-14295
    54В плане

    A SQL injection issue in color.php in Cacti 1.2.12 allows an admin to inject SQL via the filter parameter.

    ВысокаяCVSS 7,2Готовый эксплойтEPSS 86 %

    cacti · cacti17 июн. 2020 г.

  • CVE-2024-25641
    54В плане

    Cacti RCE vulnerability when importing packages

    ВысокаяCVSS 7,2Готовый эксплойтEPSS 86 %

    cacti · cacti14 мая 2024 г.

  • CVE-2023-39362
    54В плане

    Authenticated command injection in SNMP options of a Device

    ВысокаяCVSS 7,2Proof of conceptEPSS 85 %

    cacti · cacti5 сент. 2023 г.

  • CVE-2023-49084
    54В плане

    Local File Inclusion (RCE) in Cacti

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 64 %

    cacti · cacti21 дек. 2023 г.

  • CVE-2025-24367
    50В плане

    Cacti allows Arbitrary File Creation leading to RCE

    ВысокаяCVSS 8,7Готовый эксплойтEPSS 54 %

    cacti · cacti27 янв. 2025 г.

  • CVE-2024-54146
    47В плане

    Cacti has a SQL Injection vulnerability when view host template

    ВысокаяCVSS 8,8Эксплойта нетEPSS 41 %

    cacti · cacti27 янв. 2025 г.

  • CVE-2020-7237
    46В плане

    Cacti 1.2.8 allows Remote Code Execution (by privileged users) via shell metacharacters in the Performance Boost Debug Log field of poller_a

    ВысокаяCVSS 8,8Эксплойта нетEPSS 37 %

    cacti · cacti20 янв. 2020 г.

  • CVE-2024-43364
    43В плане

    Stored Cross-site Scripting (XSS) when creating external links in Cacti

    ВысокаяCVSS 8,2Эксплойта нетEPSS 38 %

    cacti · cacti7 окт. 2024 г.

  • CVE-2024-31445
    43В плане

    SQL Injection vulnerability in automation_get_new_graphs_sql

    ВысокаяCVSS 8,8Эксплойта нетEPSS 26 %

    cacti · cacti14 мая 2024 г.

  • CVE-2024-43365
    40В плане

    Stored Cross-site Scripting (XSS) when creating external links in Cacti

    ВысокаяCVSS 8,2Эксплойта нетEPSS 25 %

    cacti · cacti7 окт. 2024 г.

  • CVE-2022-0730
    40В плане

    Under certain ldap conditions, Cacti authentication can be bypassed with certain credential types.

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    cacti · cacti3 мар. 2022 г.

  • CVE-2017-12065
    40В плане

    spikekill.php in Cacti before 1.1.16 might allow remote attackers to execute arbitrary code via the avgnan, outlier-start, or outlier-end pa

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    cacti · cacti1 авг. 2017 г.

  • CVE-2024-43363
    39Наблюдать

    Remote code execution via Log Poisoning in Cacti

    ВысокаяCVSS 7,2Proof of conceptEPSS 36 %

    cacti · cacti7 окт. 2024 г.

  • CVE-2009-4112
    39Наблюдать

    Cacti 0.8.7e and earlier allows remote authenticated administrators to gain privileges by modifying the "Data Input Method" for the "Linux -

    КритическаяCVSS 9,0Proof of conceptEPSS 11 %

    cacti · cacti30 нояб. 2009 г.

  • CVE-2026-39938
    39Наблюдать

    Cacti: Unauthenticated RCE on Graph Image

    КритическаяCVSS 9,8Proof of conceptEPSS 1 %

    cacti · cacti24 июн. 2026 г.

  • CVE-2026-39893
    39Наблюдать

    Cacti: Pre-authentication SQL injection via rfilter RLIKE clause in graph_view.php

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    cacti · cacti24 июн. 2026 г.

  • CVE-2026-39955
    39Наблюдать

    Cacti has Pre-Authentication SQL Injection via unanchored FILTER_VALIDATE_REGEXP in graph_view.php

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    cacti · cacti24 июн. 2026 г.

  • CVE-2025-26520
    39Наблюдать

    Cacti through 1.2.29 allows SQL injection in the template function in host_templates.php via the graph_template parameter.

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    cacti · cacti12 февр. 2025 г.

  • CVE-2026-39948
    37Наблюдать

    Cacti has SQL Injection via rfilter parameter in RLIKE clauses

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    cacti · cacti24 июн. 2026 г.