Vulnerabilidades em Cacti

65 resultados
Análise Vexday

O Cacti apresenta uma taxa de exploração ativa 3,7 vezes acima da média geral do catálogo CISA KEV, o que indica risco operacional elevado apesar do volume absoluto de 60 CVEs catalogadas. O destaque mais crítico é o CVE-2022-46169, com escore EPSS de 0,9983 — valor próximo ao máximo possível —, confirmado em exploração ativa e sinalizando probabilidade muito alta de uso por agentes maliciosos. Das 60 vulnerabilidades conhecidas, 10 são de severidade crítica e 7 possuem PoC pública, o que amplia a superfície de ataque disponível para qualquer agente com capacidade técnica limitada. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), e o surgimento de 11 novas CVEs nos últimos 90 dias indica que a superfície de ataque segue em expansão, exigindo atenção prioritária na aplicação de correções e no monitoramento contínuo de instâncias expostas.

CVE-2024-31443MEDIUMCacti XSS vulnerability in lib/html_tree.php by reading dirty data stored in databaseEPSS 0.8%CVE-2023-39515MEDIUMStored Cross-site Scripting on data_debug.php datasource path view in CactiEPSS 0.8%CVE-2023-39510MEDIUMStored Cross-site Scripting in reports_admin.php through Device-Name in 'select' input in CactiEPSS 0.8%CVE-2023-39512MEDIUMStored Cross-site Scripting on data_sources.php device name view in CactiEPSS 0.8%CVE-2023-39511MEDIUMStored Cross-Site-Scripting on reports_admin.php device name in CactiEPSS 0.8%CVE-2023-39364LOWOpen redirect in change password functionality in CactiEPSS 0.7%CVE-2026-39938CRITICALCacti: Unauthenticated RCE on Graph ImageEPSS 0.7%CVE-2024-54145MEDIUMCacti has a SQL Injection vulnerability when request automation devicesEPSS 0.7%CVE-2026-39893CRITICALCacti: Pre-authentication SQL injection via rfilter RLIKE clause in graph_view.phpEPSS 0.7%CVE-2024-30268MEDIUMCacti XSS vulnerability in display_settingsEPSS 0.6%CVE-2026-39955CRITICALCacti has Pre-Authentication SQL Injection via unanchored FILTER_VALIDATE_REGEXP in graph_view.phpEPSS 0.6%CVE-2025-24368MEDIUMCacti has a SQL Injection vulnerability when using tree rules through Automation APIEPSS 0.5%CVE-2026-40083HIGHCacti: SQL Injection in managers.phpEPSS 0.5%CVE-2026-40084MEDIUMCacti: Arbitrary File Read via Path Traversal in Report `format_file` ParameterEPSS 0.5%CVE-2025-26520HIGHCacti through 1.2.29 allows SQL injection in the template function in host_templates.php via the graph_template parameter. NOTE: this issue EPSS 0.5%CVE-2023-31132HIGHCacti Privilege EscalationEPSS 0.4%CVE-2026-39951HIGHCacti: Stored SQL Injection via graph_name_regexp in Reports featureEPSS 0.4%CVE-2026-39899MEDIUMCacti: Path Traversal via filename parameter in package_import.phpEPSS 0.4%CVE-2026-40082MEDIUMCacti: Session Fixation via missing session_regenerate_id() after loginEPSS 0.3%CVE-2026-71287HIGHCacti sanitize_sql_column() Regex Allowlist Permits SQL Time-Delay Functions Leading to Blind SQL InjectionEPSS 0.3%