Vulnerabilities in LibreNMS
88 resultsVexday analysis
LibreNMS apresenta um perfil de risco baixo com apenas 1 vulnerabilidade registrada na base, sem evidência de exploração ativa em campo. A fraqueza identificada (CWE-89 - SQL Injection) é clássica e não recente, sugerindo que a questão já foi abordada ou permanece sem impacto crítico comprovado. Recomenda-se acompanhamento rotineiro, mas não há sinais de urgência operacional.
CVE-2026-84192HIGHLibreNMS before 26.3.1 Stored XSS via SNMP/Syslog DataEPSS 0.2%CVE-2026-27016MEDIUMLibreNMS has Stored XSS in Custom OID - unit parameter missing strip_tags()EPSS 0.2%CVE-2026-26991MEDIUMLibreNMS vulnerable to Stored Cross-site Scripting through unsanitized /device-groups nameEPSS 0.2%CVE-2026-2728MEDIUMLibreNMS versions before 26.3.0 are affected by an authenticated Cross-site Scripting vulnerability on the showconfig page. Successful exploEPSS 0.2%CVE-2026-26992MEDIUMLibreNMS has Stored Cross-Site Scripting via unsanitized /port-groups nameEPSS 0.2%CVE-2026-84191MEDIUMLibreNMS before 26.5.0 Stored XSS via SNMP VRF fieldsEPSS 0.2%CVE-2026-84188MEDIUMlibrenms before 26.7.0 Stored XSS via graph_descr settingsEPSS 0.2%CVE-2026-45694MEDIUMLibreNMS: Reflected XSS in the Proxmox app view via unsanitized instance/vmid parametersEPSS 0.1%