librenms kayıtları
librenms üreticisine ait 106 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 3 · %2,8
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %90,6
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')67
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')12
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
106 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
60Bu hafta | CVE-2018-20434Silahlaştırılmış | LibreNMS 1.46 allows remote attackers to execute arbitrary OS commands by using the $_POST['community'] parameter to html/pages/addhost.inc.librenms · librenms · CWE-78 | Kritik9,8 | — | %71,5 | 24 Nis 2019 |
52Planlayın | CVE-2019-10669Silahlaştırılmış | An issue was discovered in LibreNMS through 1.47.librenms · librenms · CWE-78 | Yüksek7,2 | — | %80,7 | 9 Eyl 2019 |
49Planlayın | CVE-2022-3562İstismar yok | Cross-site Scripting (XSS) - Stored in librenms/librenmslibrenms · librenms · CWE-79 | Orta5,4 | — | %94,2 | 20 Kas 2022 |
49Planlayın | CVE-2022-4067İstismar yok | Cross-site Scripting (XSS) - Stored in librenms/librenmslibrenms · librenms · CWE-79 | Orta5,4 | — | %93,7 | 20 Kas 2022 |
47Planlayın | CVE-2022-4069İstismar yok | Cross-site Scripting (XSS) - Generic in librenms/librenmslibrenms · librenms · CWE-79 | Orta4,8 | — | %93,3 | 20 Kas 2022 |
43Planlayın | CVE-2024-49754İstismar yok | LibreNMS has a stored XSS ('Cross-site Scripting') in librenms/includes/html/pages/api-access.inc.phplibrenms · librenms · CWE-79 | Orta5,4 | — | %72,4 | 15 Kas 2024 |
42Planlayın | CVE-2023-4347İstismar yok | Cross-site Scripting (XSS) - Reflected in librenms/librenmslibrenms · librenms · CWE-79 | Orta5,4 | — | %69,7 | 14 Ağu 2023 |
41Planlayın | CVE-2024-32461İstismar yok | LibreNMS vulnerable to time-based SQL injection that leads to database extractionlibrenms · librenms · CWE-89 | Yüksek8,8 | — | %19,1 | 22 Nis 2024 |
40Planlayın | CVE-2022-29712İstismar yok | LibreNMS v22.3.0 was discovered to contain multiple command injection vulnerabilities via the service_ip, hostname, and service_param paramelibrenms · librenms · CWE-77 | Kritik9,8 | — | %1,7 | 2 Haz 2022 |
39İzleyin | CVE-2021-44278İstismar yok | Librenms 21.11.0 is affected by a path manipulation vulnerability in includes/html/pages/device/showconfig.inc.php.librenms · librenms · CWE-22 | Kritik9,8 | — | %1,5 | 3 Ara 2021 |
39İzleyin | CVE-2019-10665İstismar yok | An issue was discovered in LibreNMS through 1.47.librenms · librenms · CWE-74 | Kritik9,8 | — | %1,5 | 9 Eyl 2019 |
39İzleyin | CVE-2022-4070İstismar yok | Insufficient Session Expiration in librenms/librenmslibrenms · librenms · CWE-613 | Kritik9,8 | — | %0,6 | 20 Kas 2022 |
38İzleyin | CVE-2024-51092Silahlaştırılmış | LibreNMS before 24.10.0 allows a remote attacker to execute arbitrary code via OS command injection involving AboutController.php's index(),librenms · librenms · CWE-78 | Kritik9,1 | — | %7,2 | 8 May 2026 |
37İzleyin | CVE-2026-86426Kavram kanıtı | LibreNMS before 26.8.0 Authentication Bypass via API Token Type Confusionlibrenms · librenms · CWE-287 | Kritik9,2 | — | %3,9 | 7 Eyl 2026 |
37İzleyin | CVE-2026-26988Kavram kanıtı | LibreNMS: SQL Injection in ajax_table.php spreads through a covert data streamlibrenms · librenms · CWE-89 | Kritik9,3 | — | %0,5 | 19 Şub 2026 |
36İzleyin | CVE-2020-35700İstismar yok | A second-order SQL injection issue in Widgets/TopDevicesController.php (aka the Top Devices dashboard widget) of LibreNMS before 21.1.0 allolibrenms · librenms · CWE-89 | Yüksek8,8 | — | %2,3 | 8 Şub 2021 |
36İzleyin | CVE-2020-15877İstismar yok | An issue was discovered in LibreNMS before 1.65.1.librenms · librenms | Yüksek8,8 | — | %1,9 | 21 Tem 2020 |
36İzleyin | CVE-2019-10668İstismar yok | An issue was discovered in LibreNMS through 1.47.librenms · librenms · CWE-306 | Kritik9,1 | — | %1,6 | 9 Eyl 2019 |
35İzleyin | CVE-2019-12463İstismar yok | An issue was discovered in LibreNMS 1.50.1.librenms · librenms · CWE-74 | Yüksek8,8 | — | %1,4 | 9 Eyl 2019 |
35İzleyin | CVE-2018-20678İstismar yok | LibreNMS through 1.47 allows SQL injection via the html/ajax_table.php sort[hostname] parameter, exploitable by authenticated users during alibrenms · librenms · CWE-89 | Yüksek8,8 | — | %1,4 | 28 Mar 2019 |
35İzleyin | CVE-2019-10671İstismar yok | An issue was discovered in LibreNMS through 1.47.librenms · librenms · CWE-89 | Yüksek8,8 | — | %1,3 | 9 Eyl 2019 |
35İzleyin | CVE-2022-0580İstismar yok | Incorrect Authorization in librenms/librenmslibrenms · librenms · CWE-863 | Yüksek8,8 | — | %1,2 | 14 Şub 2022 |
35İzleyin | CVE-2022-3525İstismar yok | Deserialization of Untrusted Data in librenms/librenmslibrenms · librenms · CWE-502 | Yüksek8,8 | — | %0,9 | 20 Kas 2022 |
35İzleyin | CVE-2026-26990İstismar yok | LibreNMS has Time-Based Blind SQL Injection in address-search.inc.phplibrenms · librenms · CWE-89 | Yüksek8,8 | — | %0,6 | 19 Şub 2026 |
34İzleyin | CVE-2024-53457İstismar yok | A stored cross-site scripting (XSS) vulnerability in the Device Settings section of LibreNMS v24.9.0 to v24.10.0 allows attackers to executelibrenms · librenms · CWE-79 | Orta5,4 | — | %44,6 | 5 Ara 2024 |
- CVE-2018-2043460Bu hafta
LibreNMS 1.46 allows remote attackers to execute arbitrary OS commands by using the $_POST['community'] parameter to html/pages/addhost.inc.
KritikCVSS 9,8SilahlaştırılmışEPSS %71librenms · librenms24 Nis 2019
- CVE-2019-1066952Planlayın
An issue was discovered in LibreNMS through 1.47.
YüksekCVSS 7,2SilahlaştırılmışEPSS %81librenms · librenms9 Eyl 2019
- CVE-2022-356249Planlayın
Cross-site Scripting (XSS) - Stored in librenms/librenms
OrtaCVSS 5,4İstismar yokEPSS %94librenms · librenms20 Kas 2022
- CVE-2022-406749Planlayın
Cross-site Scripting (XSS) - Stored in librenms/librenms
OrtaCVSS 5,4İstismar yokEPSS %94librenms · librenms20 Kas 2022
- CVE-2022-406947Planlayın
Cross-site Scripting (XSS) - Generic in librenms/librenms
OrtaCVSS 4,8İstismar yokEPSS %93librenms · librenms20 Kas 2022
- CVE-2024-4975443Planlayın
LibreNMS has a stored XSS ('Cross-site Scripting') in librenms/includes/html/pages/api-access.inc.php
OrtaCVSS 5,4İstismar yokEPSS %72librenms · librenms15 Kas 2024
- CVE-2023-434742Planlayın
Cross-site Scripting (XSS) - Reflected in librenms/librenms
OrtaCVSS 5,4İstismar yokEPSS %70librenms · librenms14 Ağu 2023
- CVE-2024-3246141Planlayın
LibreNMS vulnerable to time-based SQL injection that leads to database extraction
YüksekCVSS 8,8İstismar yokEPSS %19librenms · librenms22 Nis 2024
- CVE-2022-2971240Planlayın
LibreNMS v22.3.0 was discovered to contain multiple command injection vulnerabilities via the service_ip, hostname, and service_param parame
KritikCVSS 9,8İstismar yokEPSS %2librenms · librenms2 Haz 2022
- CVE-2021-4427839İzleyin
Librenms 21.11.0 is affected by a path manipulation vulnerability in includes/html/pages/device/showconfig.inc.php.
KritikCVSS 9,8İstismar yokEPSS %1librenms · librenms3 Ara 2021
- CVE-2019-1066539İzleyin
An issue was discovered in LibreNMS through 1.47.
KritikCVSS 9,8İstismar yokEPSS %1librenms · librenms9 Eyl 2019
- CVE-2022-407039İzleyin
Insufficient Session Expiration in librenms/librenms
KritikCVSS 9,8İstismar yokEPSS %1librenms · librenms20 Kas 2022
- CVE-2024-5109238İzleyin
LibreNMS before 24.10.0 allows a remote attacker to execute arbitrary code via OS command injection involving AboutController.php's index(),
KritikCVSS 9,1SilahlaştırılmışEPSS %7librenms · librenms8 May 2026
- CVE-2026-8642637İzleyin
LibreNMS before 26.8.0 Authentication Bypass via API Token Type Confusion
KritikCVSS 9,2Kavram kanıtıEPSS %4librenms · librenms7 Eyl 2026
- CVE-2026-2698837İzleyin
LibreNMS: SQL Injection in ajax_table.php spreads through a covert data stream
KritikCVSS 9,3Kavram kanıtıEPSS %0librenms · librenms19 Şub 2026
- CVE-2020-3570036İzleyin
A second-order SQL injection issue in Widgets/TopDevicesController.php (aka the Top Devices dashboard widget) of LibreNMS before 21.1.0 allo
YüksekCVSS 8,8İstismar yokEPSS %2librenms · librenms8 Şub 2021
- CVE-2020-1587736İzleyin
An issue was discovered in LibreNMS before 1.65.1.
YüksekCVSS 8,8İstismar yokEPSS %2librenms · librenms21 Tem 2020
- CVE-2019-1066836İzleyin
An issue was discovered in LibreNMS through 1.47.
KritikCVSS 9,1İstismar yokEPSS %2librenms · librenms9 Eyl 2019
- CVE-2019-1246335İzleyin
An issue was discovered in LibreNMS 1.50.1.
YüksekCVSS 8,8İstismar yokEPSS %1librenms · librenms9 Eyl 2019
- CVE-2018-2067835İzleyin
LibreNMS through 1.47 allows SQL injection via the html/ajax_table.php sort[hostname] parameter, exploitable by authenticated users during a
YüksekCVSS 8,8İstismar yokEPSS %1librenms · librenms28 Mar 2019
- CVE-2019-1067135İzleyin
An issue was discovered in LibreNMS through 1.47.
YüksekCVSS 8,8İstismar yokEPSS %1librenms · librenms9 Eyl 2019
- CVE-2022-058035İzleyin
Incorrect Authorization in librenms/librenms
YüksekCVSS 8,8İstismar yokEPSS %1librenms · librenms14 Şub 2022
- CVE-2022-352535İzleyin
Deserialization of Untrusted Data in librenms/librenms
YüksekCVSS 8,8İstismar yokEPSS %1librenms · librenms20 Kas 2022
- CVE-2026-2699035İzleyin
LibreNMS has Time-Based Blind SQL Injection in address-search.inc.php
YüksekCVSS 8,8İstismar yokEPSS %1librenms · librenms19 Şub 2026
- CVE-2024-5345734İzleyin
A stored cross-site scripting (XSS) vulnerability in the Device Settings section of LibreNMS v24.9.0 to v24.10.0 allows attackers to execute
OrtaCVSS 5,4İstismar yokEPSS %45librenms · librenms5 Ara 2024