CVE-2013-3628: fallo en Zabbix
Publicada el · Actualizada el
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 67%
de la publicación al arma0 días
Publicada en NVD7 feb
1ª PoC31 oct
metasploit30 oct
probabilidad de explotación
67%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Zabbix 2.0.9 has an Arbitrary Command Execution Vulnerability
Productos afectados
Zabbix · ZabbixPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/29321cve_referencewww.exploit-db.com/exploits/29321no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — Zabbix
En el mismo producto, de las más peligrosas a las menos.
CVE-2024-42327CRITICALSQL injection in user.get APIEPSS 78.7%CVE-2024-22120CRITICALTime Based SQL Injection in Zabbix Server Audit LogEPSS 76.6%CVE-2023-29452MEDIUMRemove possibility to add html into Geomap attribution fieldEPSS 64.1%CVE-2024-36465HIGHSQL injection in Zabbix APIEPSS 39.9%CVE-2026-23921HIGHBlind, read-only SQL injection in Zabbix API via sortfield parameterEPSS 3.9%CVE-2024-22122LOWAT(GSM) Command InjectionEPSS 1.6%