Перейти к содержимому
Noroxi

Записи librenms

106 опубликованных записей вендора librenms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
3 · 2,8 %
Pre-auth RCE
3
С записью об исправлении
90,6 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

106 записей
  • CVE-2018-20434
    60На этой неделе

    LibreNMS 1.46 allows remote attackers to execute arbitrary OS commands by using the $_POST['community'] parameter to html/pages/addhost.inc.

    КритическаяCVSS 9,8Готовый эксплойтEPSS 71 %

    librenms · librenms24 апр. 2019 г.

  • CVE-2019-10669
    52В плане

    An issue was discovered in LibreNMS through 1.47.

    ВысокаяCVSS 7,2Готовый эксплойтEPSS 81 %

    librenms · librenms9 сент. 2019 г.

  • CVE-2022-3562
    49В плане

    Cross-site Scripting (XSS) - Stored in librenms/librenms

    СредняяCVSS 5,4Эксплойта нетEPSS 94 %

    librenms · librenms20 нояб. 2022 г.

  • CVE-2022-4067
    49В плане

    Cross-site Scripting (XSS) - Stored in librenms/librenms

    СредняяCVSS 5,4Эксплойта нетEPSS 94 %

    librenms · librenms20 нояб. 2022 г.

  • CVE-2022-4069
    47В плане

    Cross-site Scripting (XSS) - Generic in librenms/librenms

    СредняяCVSS 4,8Эксплойта нетEPSS 93 %

    librenms · librenms20 нояб. 2022 г.

  • CVE-2024-49754
    43В плане

    LibreNMS has a stored XSS ('Cross-site Scripting') in librenms/includes/html/pages/api-access.inc.php

    СредняяCVSS 5,4Эксплойта нетEPSS 72 %

    librenms · librenms15 нояб. 2024 г.

  • CVE-2023-4347
    42В плане

    Cross-site Scripting (XSS) - Reflected in librenms/librenms

    СредняяCVSS 5,4Эксплойта нетEPSS 70 %

    librenms · librenms14 авг. 2023 г.

  • CVE-2024-32461
    41В плане

    LibreNMS vulnerable to time-based SQL injection that leads to database extraction

    ВысокаяCVSS 8,8Эксплойта нетEPSS 19 %

    librenms · librenms22 апр. 2024 г.

  • CVE-2022-29712
    40В плане

    LibreNMS v22.3.0 was discovered to contain multiple command injection vulnerabilities via the service_ip, hostname, and service_param parame

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    librenms · librenms2 июн. 2022 г.

  • CVE-2021-44278
    39Наблюдать

    Librenms 21.11.0 is affected by a path manipulation vulnerability in includes/html/pages/device/showconfig.inc.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    librenms · librenms3 дек. 2021 г.

  • CVE-2019-10665
    39Наблюдать

    An issue was discovered in LibreNMS through 1.47.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    librenms · librenms9 сент. 2019 г.

  • CVE-2022-4070
    39Наблюдать

    Insufficient Session Expiration in librenms/librenms

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    librenms · librenms20 нояб. 2022 г.

  • CVE-2024-51092
    38Наблюдать

    LibreNMS before 24.10.0 allows a remote attacker to execute arbitrary code via OS command injection involving AboutController.php's index(),

    КритическаяCVSS 9,1Готовый эксплойтEPSS 7 %

    librenms · librenms8 мая 2026 г.

  • CVE-2026-86426
    37Наблюдать

    LibreNMS before 26.8.0 Authentication Bypass via API Token Type Confusion

    КритическаяCVSS 9,2Proof of conceptEPSS 4 %

    librenms · librenms7 сент. 2026 г.

  • CVE-2026-26988
    37Наблюдать

    LibreNMS: SQL Injection in ajax_table.php spreads through a covert data stream

    КритическаяCVSS 9,3Proof of conceptEPSS 0 %

    librenms · librenms19 февр. 2026 г.

  • CVE-2020-35700
    36Наблюдать

    A second-order SQL injection issue in Widgets/TopDevicesController.php (aka the Top Devices dashboard widget) of LibreNMS before 21.1.0 allo

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    librenms · librenms8 февр. 2021 г.

  • CVE-2020-15877
    36Наблюдать

    An issue was discovered in LibreNMS before 1.65.1.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    librenms · librenms21 июл. 2020 г.

  • CVE-2019-10668
    36Наблюдать

    An issue was discovered in LibreNMS through 1.47.

    КритическаяCVSS 9,1Эксплойта нетEPSS 2 %

    librenms · librenms9 сент. 2019 г.

  • CVE-2019-12463
    35Наблюдать

    An issue was discovered in LibreNMS 1.50.1.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    librenms · librenms9 сент. 2019 г.

  • CVE-2018-20678
    35Наблюдать

    LibreNMS through 1.47 allows SQL injection via the html/ajax_table.php sort[hostname] parameter, exploitable by authenticated users during a

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    librenms · librenms28 мар. 2019 г.

  • CVE-2019-10671
    35Наблюдать

    An issue was discovered in LibreNMS through 1.47.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    librenms · librenms9 сент. 2019 г.

  • CVE-2022-0580
    35Наблюдать

    Incorrect Authorization in librenms/librenms

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    librenms · librenms14 февр. 2022 г.

  • CVE-2022-3525
    35Наблюдать

    Deserialization of Untrusted Data in librenms/librenms

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    librenms · librenms20 нояб. 2022 г.

  • CVE-2026-26990
    35Наблюдать

    LibreNMS has Time-Based Blind SQL Injection in address-search.inc.php

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    librenms · librenms19 февр. 2026 г.

  • CVE-2024-53457
    34Наблюдать

    A stored cross-site scripting (XSS) vulnerability in the Device Settings section of LibreNMS v24.9.0 to v24.10.0 allows attackers to execute

    СредняяCVSS 5,4Эксплойта нетEPSS 45 %

    librenms · librenms5 дек. 2024 г.