Zabbix kayıtları
zabbix üreticisine ait 135 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 2 · %1,5
- Silahlaştırılmış
- 7 · %5,2
- Pre-auth RCE
- 19
- Düzeltme kaydı olan
- %96,3
- Yayından KEV’e ortanca
- 40 gün
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')16
- CWE-20 Improper Input Validation15
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')13
- CWE-94 Improper Control of Generation of Code ('Code Injection')4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-522 Insufficiently Protected Credentials3
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWEBug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Tüm kayıtlar
135 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
98Hemen | CVE-2022-23131Silahlaştırılmış | Unsafe client-side session storage leading to authentication bypass/instance takeover via Zabbix Frontend with configured SAMLzabbix · zabbix · CWE-290 | Kritik9,8 | KEV | %95,7 | 13 Oca 2022 |
80Hemen | CVE-2022-23134Silahlaştırılmış | Possible view of the setup pages by unauthenticated users if config file already existszabbix · zabbix · CWE-284 | Orta5,3 | KEV | %95,3 | 13 Oca 2022 |
64Bu hafta | CVE-2016-10134Silahlaştırılmış | SQL injection vulnerability in Zabbix before 2.2.14 and 3.0 before 3.0.4 allows remote attackers to execute arbitrary SQL commands via the tzabbix · zabbix · CWE-89 | Kritik9,8 | — | %83,4 | 16 Şub 2017 |
63Bu hafta | CVE-2013-5743Silahlaştırılmış | Multiple SQL injection vulnerabilities in Zabbix 1.8.x before 1.8.18rc1, 2.0.x before 2.0.9rc1, and 2.1.x before 2.1.7.zabbix · zabbix · CWE-89 | Kritik9,8 | — | %80,0 | 11 Ara 2019 |
63Bu hafta | CVE-2024-42327Kavram kanıtı | SQL injection in user.get APIzabbix · zabbix · CWE-89 | Kritik9,9 | — | %78,7 | 27 Kas 2024 |
58Planlayın | CVE-2024-22120Kavram kanıtı | Time Based SQL Injection in Zabbix Server Audit Logzabbix · zabbix · CWE-20 | Yüksek8,8 | — | %76,6 | 17 May 2024 |
55Planlayın | CVE-2013-3628Silahlaştırılmış | Zabbix 2.0.9 has an Arbitrary Command Execution Vulnerabilityzabbix · zabbix · CWE-74 | Yüksek8,8 | — | %67,5 | 7 Şub 2020 |
52Planlayın | CVE-2019-17382Kavram kanıtı | An issue was discovered in zabbix.php?action=dashboard.view&dashboardid=1 in Zabbix through 4.4.zabbix · zabbix · CWE-639 | Kritik9,1 | — | %54,2 | 9 Eki 2019 |
46Planlayın | CVE-2024-36465İstismar yok | SQL injection in Zabbix APIzabbix · zabbix · CWE-89 | Yüksek8,6 | — | %39,9 | 2 Nis 2025 |
43Planlayın | CVE-2009-4502Silahlaştırılmış | The NET_TCP_LISTEN function in net.c in Zabbix Agent before 1.6.7, when running on FreeBSD or Solaris, allows remote attackers to bypass thezabbix · zabbix · CWE-264 | Kritik9,3 | — | %21,6 | 31 Ara 2009 |
42Planlayın | CVE-2020-11800Kavram kanıtı | Zabbix Server 2.2.x and 3.0.x before 3.0.31, and 3.2 allows remote attackers to execute arbitrary code.zabbix · zabbix | Kritik9,8 | — | %9,2 | 7 Eki 2020 |
41Planlayın | CVE-2014-3005İstismar yok | XML external entity (XXE) vulnerability in Zabbix 1.8.x before 1.8.21rc1, 2.0.x before 2.0.13rc1, 2.2.x before 2.2.5rc1, and 2.3.x before 2.zabbix · zabbix · CWE-611 | Kritik9,8 | — | %5,2 | 1 Şub 2018 |
41Planlayın | CVE-2007-0640İstismar yok | Buffer overflow in ZABBIX before 1.1.5 has unknown impact and attack vectors related to "SNMP IP addresses."zabbix · zabbix | Kritik10,0 | — | %2,0 | 31 Oca 2007 |
40Planlayın | CVE-2023-29452İstismar yok | Remove possibility to add html into Geomap attribution fieldzabbix · zabbix · CWE-20 | Orta5,4 | — | %64,1 | 13 Tem 2023 |
40Planlayın | CVE-2017-2824Kavram kanıtı | An exploitable code execution vulnerability exists in the trapper command functionality of Zabbix Server 2.4.X.zabbix · zabbix · CWE-78 | Yüksek8,1 | — | %25,9 | 24 May 2017 |
40Planlayın | CVE-2013-3738İstismar yok | A File Inclusion vulnerability exists in Zabbix 2.0.6 due to inadequate sanitization of request strings in CGI scripts, which could let a rezabbix · zabbix · CWE-20 | Kritik9,8 | — | %3,1 | 17 Şub 2020 |
39İzleyin | CVE-2022-22704İstismar yok | The zabbix-agent2 package before 5.4.9-r1 for Alpine Linux sometimes allows privilege escalation to root because the design incorrectly expezabbix · zabbix-agent2 · CWE-909 | Kritik9,8 | — | %1,3 | 6 Oca 2022 |
39İzleyin | CVE-2022-43515İstismar yok | X-Forwarded-For header is active by default causes access to Zabbix sites in maintenance modezabbix · frontend · CWE-20 | Kritik9,8 | — | %1,2 | 5 Ara 2022 |
39İzleyin | CVE-2022-43516İstismar yok | Zabbix Agent installer adds “allow all TCP any any” firewall rulemicrosoft · windows firewall · CWE-16 | Kritik9,8 | — | %0,9 | 5 Ara 2022 |
39İzleyin | CVE-2023-32728İstismar yok | Code injection in zabbix_agent2 smart.disk.get caused by smartctl pluginzabbix · zabbix-agent2 · CWE-20 | Kritik9,8 | — | %0,8 | 18 Ara 2023 |
39İzleyin | CVE-2023-29453İstismar yok | Agent 2 package are built with Go version affected by CVE-2023-24538zabbix · zabbix-agent2 · CWE-94 | Kritik9,8 | — | %0,8 | 12 Eki 2023 |
38İzleyin | CVE-2016-4338Kavram kanıtı | The mysql user parameter configuration script (userparameter_mysql.conf) in the agent in Zabbix before 2.0.18, 2.2.x before 2.2.13, and 3.0.zabbix · zabbix · CWE-89 | Yüksek8,1 | — | %21,1 | 23 Oca 2017 |
37İzleyin | CVE-2022-46768İstismar yok | File name information disclosure vulnerability in Zabbix Web Service Report Generationzabbix · web service report generation · CWE-20 | Orta5,9 | — | %47,8 | 15 Ara 2022 |
37İzleyin | CVE-2009-4498Silahlaştırılmış | The node_process_command function in Zabbix Server before 1.8 allows remote attackers to execute arbitrary commands via a crafted request.zabbix · zabbix · CWE-78 | Orta6,8 | — | %31,9 | 31 Ara 2009 |
36İzleyin | CVE-2021-27927İstismar yok | In Zabbix from 4.0.x before 4.0.28rc1, 5.0.0alpha1 before 5.0.10rc1, 5.2.x before 5.2.6rc1, and 5.4.0alpha1 before 5.4.0beta2, the CControllzabbix · zabbix · CWE-352 | Yüksek8,8 | — | %2,2 | 3 Mar 2021 |
- CVE-2022-2313198Hemen
Unsafe client-side session storage leading to authentication bypass/instance takeover via Zabbix Frontend with configured SAML
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %96zabbix · zabbix13 Oca 2022
- CVE-2022-2313480Hemen
Possible view of the setup pages by unauthenticated users if config file already exists
OrtaCVSS 5,3KEVSilahlaştırılmışEPSS %95zabbix · zabbix13 Oca 2022
- CVE-2016-1013464Bu hafta
SQL injection vulnerability in Zabbix before 2.2.14 and 3.0 before 3.0.4 allows remote attackers to execute arbitrary SQL commands via the t
KritikCVSS 9,8SilahlaştırılmışEPSS %83zabbix · zabbix16 Şub 2017
- CVE-2013-574363Bu hafta
Multiple SQL injection vulnerabilities in Zabbix 1.8.x before 1.8.18rc1, 2.0.x before 2.0.9rc1, and 2.1.x before 2.1.7.
KritikCVSS 9,8SilahlaştırılmışEPSS %80zabbix · zabbix11 Ara 2019
- CVE-2024-4232763Bu hafta
SQL injection in user.get API
KritikCVSS 9,9Kavram kanıtıEPSS %79zabbix · zabbix27 Kas 2024
- CVE-2024-2212058Planlayın
Time Based SQL Injection in Zabbix Server Audit Log
YüksekCVSS 8,8Kavram kanıtıEPSS %77zabbix · zabbix17 May 2024
- CVE-2013-362855Planlayın
Zabbix 2.0.9 has an Arbitrary Command Execution Vulnerability
YüksekCVSS 8,8SilahlaştırılmışEPSS %67zabbix · zabbix7 Şub 2020
- CVE-2019-1738252Planlayın
An issue was discovered in zabbix.php?action=dashboard.view&dashboardid=1 in Zabbix through 4.4.
KritikCVSS 9,1Kavram kanıtıEPSS %54zabbix · zabbix9 Eki 2019
- CVE-2024-3646546Planlayın
SQL injection in Zabbix API
YüksekCVSS 8,6İstismar yokEPSS %40zabbix · zabbix2 Nis 2025
- CVE-2009-450243Planlayın
The NET_TCP_LISTEN function in net.c in Zabbix Agent before 1.6.7, when running on FreeBSD or Solaris, allows remote attackers to bypass the
KritikCVSS 9,3SilahlaştırılmışEPSS %22zabbix · zabbix31 Ara 2009
- CVE-2020-1180042Planlayın
Zabbix Server 2.2.x and 3.0.x before 3.0.31, and 3.2 allows remote attackers to execute arbitrary code.
KritikCVSS 9,8Kavram kanıtıEPSS %9zabbix · zabbix7 Eki 2020
- CVE-2014-300541Planlayın
XML external entity (XXE) vulnerability in Zabbix 1.8.x before 1.8.21rc1, 2.0.x before 2.0.13rc1, 2.2.x before 2.2.5rc1, and 2.3.x before 2.
KritikCVSS 9,8İstismar yokEPSS %5zabbix · zabbix1 Şub 2018
- CVE-2007-064041Planlayın
Buffer overflow in ZABBIX before 1.1.5 has unknown impact and attack vectors related to "SNMP IP addresses."
KritikCVSS 10,0İstismar yokEPSS %2zabbix · zabbix31 Oca 2007
- CVE-2023-2945240Planlayın
Remove possibility to add html into Geomap attribution field
OrtaCVSS 5,4İstismar yokEPSS %64zabbix · zabbix13 Tem 2023
- CVE-2017-282440Planlayın
An exploitable code execution vulnerability exists in the trapper command functionality of Zabbix Server 2.4.X.
YüksekCVSS 8,1Kavram kanıtıEPSS %26zabbix · zabbix24 May 2017
- CVE-2013-373840Planlayın
A File Inclusion vulnerability exists in Zabbix 2.0.6 due to inadequate sanitization of request strings in CGI scripts, which could let a re
KritikCVSS 9,8İstismar yokEPSS %3zabbix · zabbix17 Şub 2020
- CVE-2022-2270439İzleyin
The zabbix-agent2 package before 5.4.9-r1 for Alpine Linux sometimes allows privilege escalation to root because the design incorrectly expe
KritikCVSS 9,8İstismar yokEPSS %1zabbix · zabbix-agent26 Oca 2022
- CVE-2022-4351539İzleyin
X-Forwarded-For header is active by default causes access to Zabbix sites in maintenance mode
KritikCVSS 9,8İstismar yokEPSS %1zabbix · frontend5 Ara 2022
- CVE-2022-4351639İzleyin
Zabbix Agent installer adds “allow all TCP any any” firewall rule
KritikCVSS 9,8İstismar yokEPSS %1microsoft · windows firewall5 Ara 2022
- CVE-2023-3272839İzleyin
Code injection in zabbix_agent2 smart.disk.get caused by smartctl plugin
KritikCVSS 9,8İstismar yokEPSS %1zabbix · zabbix-agent218 Ara 2023
- CVE-2023-2945339İzleyin
Agent 2 package are built with Go version affected by CVE-2023-24538
KritikCVSS 9,8İstismar yokEPSS %1zabbix · zabbix-agent212 Eki 2023
- CVE-2016-433838İzleyin
The mysql user parameter configuration script (userparameter_mysql.conf) in the agent in Zabbix before 2.0.18, 2.2.x before 2.2.13, and 3.0.
YüksekCVSS 8,1Kavram kanıtıEPSS %21zabbix · zabbix23 Oca 2017
- CVE-2022-4676837İzleyin
File name information disclosure vulnerability in Zabbix Web Service Report Generation
OrtaCVSS 5,9İstismar yokEPSS %48zabbix · web service report generation15 Ara 2022
- CVE-2009-449837İzleyin
The node_process_command function in Zabbix Server before 1.8 allows remote attackers to execute arbitrary commands via a crafted request.
OrtaCVSS 6,8SilahlaştırılmışEPSS %32zabbix · zabbix31 Ara 2009
- CVE-2021-2792736İzleyin
In Zabbix from 4.0.x before 4.0.28rc1, 5.0.0alpha1 before 5.0.10rc1, 5.2.x before 5.2.6rc1, and 5.4.0alpha1 before 5.4.0beta2, the CControll
YüksekCVSS 8,8İstismar yokEPSS %2zabbix · zabbix3 Mar 2021