Записи librenms
106 опубликованных записей вендора librenms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 3 · 2,8 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 90,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')67
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')12
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
106 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
60На этой неделе | CVE-2018-20434Готовый эксплойт | LibreNMS 1.46 allows remote attackers to execute arbitrary OS commands by using the $_POST['community'] parameter to html/pages/addhost.inc.librenms · librenms · CWE-78 | Критическая9,8 | — | 71,5 % | 24 апр. 2019 г. |
52В плане | CVE-2019-10669Готовый эксплойт | An issue was discovered in LibreNMS through 1.47.librenms · librenms · CWE-78 | Высокая7,2 | — | 80,7 % | 9 сент. 2019 г. |
49В плане | CVE-2022-3562Эксплойта нет | Cross-site Scripting (XSS) - Stored in librenms/librenmslibrenms · librenms · CWE-79 | Средняя5,4 | — | 94,2 % | 20 нояб. 2022 г. |
49В плане | CVE-2022-4067Эксплойта нет | Cross-site Scripting (XSS) - Stored in librenms/librenmslibrenms · librenms · CWE-79 | Средняя5,4 | — | 93,7 % | 20 нояб. 2022 г. |
47В плане | CVE-2022-4069Эксплойта нет | Cross-site Scripting (XSS) - Generic in librenms/librenmslibrenms · librenms · CWE-79 | Средняя4,8 | — | 93,3 % | 20 нояб. 2022 г. |
43В плане | CVE-2024-49754Эксплойта нет | LibreNMS has a stored XSS ('Cross-site Scripting') in librenms/includes/html/pages/api-access.inc.phplibrenms · librenms · CWE-79 | Средняя5,4 | — | 72,4 % | 15 нояб. 2024 г. |
42В плане | CVE-2023-4347Эксплойта нет | Cross-site Scripting (XSS) - Reflected in librenms/librenmslibrenms · librenms · CWE-79 | Средняя5,4 | — | 69,7 % | 14 авг. 2023 г. |
41В плане | CVE-2024-32461Эксплойта нет | LibreNMS vulnerable to time-based SQL injection that leads to database extractionlibrenms · librenms · CWE-89 | Высокая8,8 | — | 19,1 % | 22 апр. 2024 г. |
40В плане | CVE-2022-29712Эксплойта нет | LibreNMS v22.3.0 was discovered to contain multiple command injection vulnerabilities via the service_ip, hostname, and service_param paramelibrenms · librenms · CWE-77 | Критическая9,8 | — | 1,7 % | 2 июн. 2022 г. |
39Наблюдать | CVE-2021-44278Эксплойта нет | Librenms 21.11.0 is affected by a path manipulation vulnerability in includes/html/pages/device/showconfig.inc.php.librenms · librenms · CWE-22 | Критическая9,8 | — | 1,5 % | 3 дек. 2021 г. |
39Наблюдать | CVE-2019-10665Эксплойта нет | An issue was discovered in LibreNMS through 1.47.librenms · librenms · CWE-74 | Критическая9,8 | — | 1,5 % | 9 сент. 2019 г. |
39Наблюдать | CVE-2022-4070Эксплойта нет | Insufficient Session Expiration in librenms/librenmslibrenms · librenms · CWE-613 | Критическая9,8 | — | 0,6 % | 20 нояб. 2022 г. |
38Наблюдать | CVE-2024-51092Готовый эксплойт | LibreNMS before 24.10.0 allows a remote attacker to execute arbitrary code via OS command injection involving AboutController.php's index(),librenms · librenms · CWE-78 | Критическая9,1 | — | 7,2 % | 8 мая 2026 г. |
37Наблюдать | CVE-2026-86426Proof of concept | LibreNMS before 26.8.0 Authentication Bypass via API Token Type Confusionlibrenms · librenms · CWE-287 | Критическая9,2 | — | 3,9 % | 7 сент. 2026 г. |
37Наблюдать | CVE-2026-26988Proof of concept | LibreNMS: SQL Injection in ajax_table.php spreads through a covert data streamlibrenms · librenms · CWE-89 | Критическая9,3 | — | 0,5 % | 19 февр. 2026 г. |
36Наблюдать | CVE-2020-35700Эксплойта нет | A second-order SQL injection issue in Widgets/TopDevicesController.php (aka the Top Devices dashboard widget) of LibreNMS before 21.1.0 allolibrenms · librenms · CWE-89 | Высокая8,8 | — | 2,3 % | 8 февр. 2021 г. |
36Наблюдать | CVE-2020-15877Эксплойта нет | An issue was discovered in LibreNMS before 1.65.1.librenms · librenms | Высокая8,8 | — | 1,9 % | 21 июл. 2020 г. |
36Наблюдать | CVE-2019-10668Эксплойта нет | An issue was discovered in LibreNMS through 1.47.librenms · librenms · CWE-306 | Критическая9,1 | — | 1,6 % | 9 сент. 2019 г. |
35Наблюдать | CVE-2019-12463Эксплойта нет | An issue was discovered in LibreNMS 1.50.1.librenms · librenms · CWE-74 | Высокая8,8 | — | 1,4 % | 9 сент. 2019 г. |
35Наблюдать | CVE-2018-20678Эксплойта нет | LibreNMS through 1.47 allows SQL injection via the html/ajax_table.php sort[hostname] parameter, exploitable by authenticated users during alibrenms · librenms · CWE-89 | Высокая8,8 | — | 1,4 % | 28 мар. 2019 г. |
35Наблюдать | CVE-2019-10671Эксплойта нет | An issue was discovered in LibreNMS through 1.47.librenms · librenms · CWE-89 | Высокая8,8 | — | 1,3 % | 9 сент. 2019 г. |
35Наблюдать | CVE-2022-0580Эксплойта нет | Incorrect Authorization in librenms/librenmslibrenms · librenms · CWE-863 | Высокая8,8 | — | 1,2 % | 14 февр. 2022 г. |
35Наблюдать | CVE-2022-3525Эксплойта нет | Deserialization of Untrusted Data in librenms/librenmslibrenms · librenms · CWE-502 | Высокая8,8 | — | 0,9 % | 20 нояб. 2022 г. |
35Наблюдать | CVE-2026-26990Эксплойта нет | LibreNMS has Time-Based Blind SQL Injection in address-search.inc.phplibrenms · librenms · CWE-89 | Высокая8,8 | — | 0,6 % | 19 февр. 2026 г. |
34Наблюдать | CVE-2024-53457Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the Device Settings section of LibreNMS v24.9.0 to v24.10.0 allows attackers to executelibrenms · librenms · CWE-79 | Средняя5,4 | — | 44,6 % | 5 дек. 2024 г. |
- CVE-2018-2043460На этой неделе
LibreNMS 1.46 allows remote attackers to execute arbitrary OS commands by using the $_POST['community'] parameter to html/pages/addhost.inc.
КритическаяCVSS 9,8Готовый эксплойтEPSS 71 %librenms · librenms24 апр. 2019 г.
- CVE-2019-1066952В плане
An issue was discovered in LibreNMS through 1.47.
ВысокаяCVSS 7,2Готовый эксплойтEPSS 81 %librenms · librenms9 сент. 2019 г.
- CVE-2022-356249В плане
Cross-site Scripting (XSS) - Stored in librenms/librenms
СредняяCVSS 5,4Эксплойта нетEPSS 94 %librenms · librenms20 нояб. 2022 г.
- CVE-2022-406749В плане
Cross-site Scripting (XSS) - Stored in librenms/librenms
СредняяCVSS 5,4Эксплойта нетEPSS 94 %librenms · librenms20 нояб. 2022 г.
- CVE-2022-406947В плане
Cross-site Scripting (XSS) - Generic in librenms/librenms
СредняяCVSS 4,8Эксплойта нетEPSS 93 %librenms · librenms20 нояб. 2022 г.
- CVE-2024-4975443В плане
LibreNMS has a stored XSS ('Cross-site Scripting') in librenms/includes/html/pages/api-access.inc.php
СредняяCVSS 5,4Эксплойта нетEPSS 72 %librenms · librenms15 нояб. 2024 г.
- CVE-2023-434742В плане
Cross-site Scripting (XSS) - Reflected in librenms/librenms
СредняяCVSS 5,4Эксплойта нетEPSS 70 %librenms · librenms14 авг. 2023 г.
- CVE-2024-3246141В плане
LibreNMS vulnerable to time-based SQL injection that leads to database extraction
ВысокаяCVSS 8,8Эксплойта нетEPSS 19 %librenms · librenms22 апр. 2024 г.
- CVE-2022-2971240В плане
LibreNMS v22.3.0 was discovered to contain multiple command injection vulnerabilities via the service_ip, hostname, and service_param parame
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %librenms · librenms2 июн. 2022 г.
- CVE-2021-4427839Наблюдать
Librenms 21.11.0 is affected by a path manipulation vulnerability in includes/html/pages/device/showconfig.inc.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %librenms · librenms3 дек. 2021 г.
- CVE-2019-1066539Наблюдать
An issue was discovered in LibreNMS through 1.47.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %librenms · librenms9 сент. 2019 г.
- CVE-2022-407039Наблюдать
Insufficient Session Expiration in librenms/librenms
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %librenms · librenms20 нояб. 2022 г.
- CVE-2024-5109238Наблюдать
LibreNMS before 24.10.0 allows a remote attacker to execute arbitrary code via OS command injection involving AboutController.php's index(),
КритическаяCVSS 9,1Готовый эксплойтEPSS 7 %librenms · librenms8 мая 2026 г.
- CVE-2026-8642637Наблюдать
LibreNMS before 26.8.0 Authentication Bypass via API Token Type Confusion
КритическаяCVSS 9,2Proof of conceptEPSS 4 %librenms · librenms7 сент. 2026 г.
- CVE-2026-2698837Наблюдать
LibreNMS: SQL Injection in ajax_table.php spreads through a covert data stream
КритическаяCVSS 9,3Proof of conceptEPSS 0 %librenms · librenms19 февр. 2026 г.
- CVE-2020-3570036Наблюдать
A second-order SQL injection issue in Widgets/TopDevicesController.php (aka the Top Devices dashboard widget) of LibreNMS before 21.1.0 allo
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %librenms · librenms8 февр. 2021 г.
- CVE-2020-1587736Наблюдать
An issue was discovered in LibreNMS before 1.65.1.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %librenms · librenms21 июл. 2020 г.
- CVE-2019-1066836Наблюдать
An issue was discovered in LibreNMS through 1.47.
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %librenms · librenms9 сент. 2019 г.
- CVE-2019-1246335Наблюдать
An issue was discovered in LibreNMS 1.50.1.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %librenms · librenms9 сент. 2019 г.
- CVE-2018-2067835Наблюдать
LibreNMS through 1.47 allows SQL injection via the html/ajax_table.php sort[hostname] parameter, exploitable by authenticated users during a
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %librenms · librenms28 мар. 2019 г.
- CVE-2019-1067135Наблюдать
An issue was discovered in LibreNMS through 1.47.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %librenms · librenms9 сент. 2019 г.
- CVE-2022-058035Наблюдать
Incorrect Authorization in librenms/librenms
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %librenms · librenms14 февр. 2022 г.
- CVE-2022-352535Наблюдать
Deserialization of Untrusted Data in librenms/librenms
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %librenms · librenms20 нояб. 2022 г.
- CVE-2026-2699035Наблюдать
LibreNMS has Time-Based Blind SQL Injection in address-search.inc.php
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %librenms · librenms19 февр. 2026 г.
- CVE-2024-5345734Наблюдать
A stored cross-site scripting (XSS) vulnerability in the Device Settings section of LibreNMS v24.9.0 to v24.10.0 allows attackers to execute
СредняяCVSS 5,4Эксплойта нетEPSS 45 %librenms · librenms5 дек. 2024 г.