Vulnerabilidades em Cacti

65 resultados
Análise Vexday

O Cacti apresenta uma taxa de exploração ativa 3,7 vezes acima da média geral do catálogo CISA KEV, o que indica risco operacional elevado apesar do volume absoluto de 60 CVEs catalogadas. O destaque mais crítico é o CVE-2022-46169, com escore EPSS de 0,9983 — valor próximo ao máximo possível —, confirmado em exploração ativa e sinalizando probabilidade muito alta de uso por agentes maliciosos. Das 60 vulnerabilidades conhecidas, 10 são de severidade crítica e 7 possuem PoC pública, o que amplia a superfície de ataque disponível para qualquer agente com capacidade técnica limitada. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), e o surgimento de 11 novas CVEs nos últimos 90 dias indica que a superfície de ataque segue em expansão, exigindo atenção prioritária na aplicação de correções e no monitoramento contínuo de instâncias expostas.

CVE-2022-46169CRITICALUnauthenticated Command InjectionEPSS 99.8%KEVCVE-2024-29895CRITICALCacti command injection in cmd_realtime.phpEPSS 94.3%CVE-2023-39361CRITICALUnauthenticated SQL Injection in graph_view.php in CactiEPSS 87.7%CVE-2024-25641CRITICALCacti RCE vulnerability when importing packagesEPSS 86.3%CVE-2023-49085HIGHCacti SQL Injection vulnerabilityEPSS 84.6%CVE-2023-39362HIGHAuthenticated command injection in SNMP options of a DeviceEPSS 82.2%CVE-2023-51448HIGHSQL Injection vulnerability when managing SNMP Notification ReceiversEPSS 66.7%CVE-2023-49084HIGHLocal File Inclusion (RCE) in CactiEPSS 63.8%CVE-2025-24367HIGHCacti allows Arbitrary File Creation leading to RCEEPSS 54.0%CVE-2024-54146HIGHCacti has a SQL Injection vulnerability when view host templateEPSS 41.0%CVE-2024-43363HIGHRemote code execution via Log Poisoning in CactiEPSS 35.6%CVE-2024-43362HIGHStored Cross-site Scripting (XSS) when creating external links in CactiEPSS 34.8%CVE-2024-43364MEDIUMStored Cross-site Scripting (XSS) when creating external links in CactiEPSS 34.2%CVE-2024-31445HIGHSQL Injection vulnerability in automation_get_new_graphs_sqlEPSS 26.2%CVE-2024-43365MEDIUMStored Cross-site Scripting (XSS) when creating external links in CactiEPSS 22.4%CVE-2024-31444MEDIUMCacti XSS vulnerability in lib/html.php by reading dirty data stored in databaseEPSS 14.7%CVE-2024-31458MEDIUMCacti SQL Injection vulnerability in lib/html_form_templates.php by reading dirty data stored in databaseEPSS 12.6%CVE-2025-66399HIGHSNMP Command Injection leads to RCE in CactiEPSS 10.8%CVE-2025-22604CRITICALCacti has Authenticated RCE via multi-line SNMP responsesEPSS 5.4%CVE-2024-45598MEDIUMCacti has a Local File Inclusion (LFI) Vulnerability via Poller Standard Error Log PathEPSS 3.0%