İçeriğe atla
Noroxi

Cacti kayıtları

cacti üreticisine ait 155 yayımlanmış kayıt.

Tüm kayıtlar

155 kayıt
  • Unauthenticated Command Injection

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    cacti · cacti5 Ara 2022

  • CVE-2024-29895
    70Bu hafta

    Cacti command injection in cmd_realtime.php

    KritikCVSS 10,0Kavram kanıtıEPSS %98

    cacti · cacti14 May 2024

  • CVE-2023-39361
    66Bu hafta

    Unauthenticated SQL Injection in graph_view.php in Cacti

    KritikCVSS 9,8Kavram kanıtıEPSS %89

    cacti · cacti5 Eyl 2023

  • CVE-2023-49085
    57Planlayın

    Cacti SQL Injection vulnerability

    YüksekCVSS 8,8SilahlaştırılmışEPSS %74

    cacti · cacti22 Ara 2023

  • CVE-2020-8813
    57Planlayın

    graph_realtime.php in Cacti 1.2.8 allows remote attackers to execute arbitrary OS commands via shell metacharacters in a cookie, if a guest

    YüksekCVSS 8,8Kavram kanıtıEPSS %74

    cacti · cacti21 Şub 2020

  • CVE-2023-51448
    55Planlayın

    SQL Injection vulnerability when managing SNMP Notification Receivers

    YüksekCVSS 8,8İstismar yokEPSS %67

    cacti · cacti22 Ara 2023

  • CVE-2020-14295
    54Planlayın

    A SQL injection issue in color.php in Cacti 1.2.12 allows an admin to inject SQL via the filter parameter.

    YüksekCVSS 7,2SilahlaştırılmışEPSS %86

    cacti · cacti17 Haz 2020

  • CVE-2024-25641
    54Planlayın

    Cacti RCE vulnerability when importing packages

    YüksekCVSS 7,2SilahlaştırılmışEPSS %86

    cacti · cacti14 May 2024

  • CVE-2023-39362
    54Planlayın

    Authenticated command injection in SNMP options of a Device

    YüksekCVSS 7,2Kavram kanıtıEPSS %85

    cacti · cacti5 Eyl 2023

  • CVE-2023-49084
    54Planlayın

    Local File Inclusion (RCE) in Cacti

    YüksekCVSS 8,8SilahlaştırılmışEPSS %64

    cacti · cacti21 Ara 2023

  • CVE-2025-24367
    50Planlayın

    Cacti allows Arbitrary File Creation leading to RCE

    YüksekCVSS 8,7SilahlaştırılmışEPSS %54

    cacti · cacti27 Oca 2025

  • CVE-2024-54146
    47Planlayın

    Cacti has a SQL Injection vulnerability when view host template

    YüksekCVSS 8,8İstismar yokEPSS %41

    cacti · cacti27 Oca 2025

  • CVE-2020-7237
    46Planlayın

    Cacti 1.2.8 allows Remote Code Execution (by privileged users) via shell metacharacters in the Performance Boost Debug Log field of poller_a

    YüksekCVSS 8,8İstismar yokEPSS %37

    cacti · cacti20 Oca 2020

  • CVE-2024-43364
    43Planlayın

    Stored Cross-site Scripting (XSS) when creating external links in Cacti

    YüksekCVSS 8,2İstismar yokEPSS %38

    cacti · cacti7 Eki 2024

  • CVE-2024-31445
    43Planlayın

    SQL Injection vulnerability in automation_get_new_graphs_sql

    YüksekCVSS 8,8İstismar yokEPSS %26

    cacti · cacti14 May 2024

  • CVE-2024-43365
    40Planlayın

    Stored Cross-site Scripting (XSS) when creating external links in Cacti

    YüksekCVSS 8,2İstismar yokEPSS %25

    cacti · cacti7 Eki 2024

  • CVE-2022-0730
    40Planlayın

    Under certain ldap conditions, Cacti authentication can be bypassed with certain credential types.

    KritikCVSS 9,8İstismar yokEPSS %3

    cacti · cacti3 Mar 2022

  • CVE-2017-12065
    40Planlayın

    spikekill.php in Cacti before 1.1.16 might allow remote attackers to execute arbitrary code via the avgnan, outlier-start, or outlier-end pa

    KritikCVSS 9,8İstismar yokEPSS %3

    cacti · cacti1 Ağu 2017

  • CVE-2024-43363
    39İzleyin

    Remote code execution via Log Poisoning in Cacti

    YüksekCVSS 7,2Kavram kanıtıEPSS %36

    cacti · cacti7 Eki 2024

  • CVE-2009-4112
    39İzleyin

    Cacti 0.8.7e and earlier allows remote authenticated administrators to gain privileges by modifying the "Data Input Method" for the "Linux -

    KritikCVSS 9,0Kavram kanıtıEPSS %11

    cacti · cacti30 Kas 2009

  • CVE-2026-39938
    39İzleyin

    Cacti: Unauthenticated RCE on Graph Image

    KritikCVSS 9,8Kavram kanıtıEPSS %1

    cacti · cacti24 Haz 2026

  • CVE-2026-39893
    39İzleyin

    Cacti: Pre-authentication SQL injection via rfilter RLIKE clause in graph_view.php

    KritikCVSS 9,8İstismar yokEPSS %1

    cacti · cacti24 Haz 2026

  • CVE-2026-39955
    39İzleyin

    Cacti has Pre-Authentication SQL Injection via unanchored FILTER_VALIDATE_REGEXP in graph_view.php

    KritikCVSS 9,8İstismar yokEPSS %1

    cacti · cacti24 Haz 2026

  • CVE-2025-26520
    39İzleyin

    Cacti through 1.2.29 allows SQL injection in the template function in host_templates.php via the graph_template parameter.

    KritikCVSS 9,8İstismar yokEPSS %0

    cacti · cacti12 Şub 2025

  • CVE-2026-39948
    37İzleyin

    Cacti has SQL Injection via rfilter parameter in RLIKE clauses

    KritikCVSS 9,3İstismar yokEPSS %1

    cacti · cacti24 Haz 2026