Vulnerabilities in Nagios Enterprises, LLC.
7 resultsVexday analysis
A Nagios Enterprises apresenta um panorama de risco moderado com 5 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando exposição recente. Nenhuma está em exploração ativa (KEV) e sem severidade crítica, mas a fraqueza dominante é injeção de comando (CWE-78), que representa risco significativo em ambientes de monitoramento. A concentração temporal das divulgações sugere investigação e remediação urgentes, embora o padrão de exploração ainda não tenha se materializado.
CVE-2026-48553HIGHNagios Core / XI Authenticated RCE via Custom-Variable Macro InjectionEPSS 0.5%CVE-2026-48554HIGHNagios Core / XI Authenticated RCE via Unfiltered NOTIFICATION-Family Macro SubstitutionEPSS 0.5%CVE-2026-48550MEDIUMNagios Core / XI cmd.cgi Reflected XSS via NagFormId ParameterEPSS 0.3%CVE-2026-48551MEDIUMNagios Core / XI CSRF Protection Bypass via Double-Submit CookieEPSS 0.2%CVE-2026-48549MEDIUMNagios Core / XI CSRF via cmd.cgi Double-Submit CookieEPSS 0.2%CVE-2026-48552MEDIUMNagios Core / XI DOM-based XSS via jsonquery.jsEPSS 0.2%CVE-2026-48548MEDIUMNagios Core CSRF via cmd.cgiEPSS 0.1%