Уязвимости Nagios XI

По банку данных ФСТЭК России записей: 98. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-14492 критический уровень CVSS 9.9 20.11.2025

Уязвимость веб-терминала SSH инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-7317

Устранение: Уязвимость устранена

BDU:2025-14305 критический уровень CVSS 9.9 16.11.2025

Уязвимость плагинов NRDP-сервера инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-14003

Устранение: Уязвимость устранена

BDU:2023-07897 критический уровень CVSS 9.9 15.11.2023

Уязвимость компонента utils-banner_message программного обеспечения NagiosXI, связанная c непринятием мер по защите структуры запроса SQL, позволяющая нарушиителю выполнять произвольные SQL-запросы

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2025-14475 критический уровень CVSS 9.8 19.11.2025

Уязвимость интерфейса Core Configuration Manager (CCM) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2012-10063

Устранение: Уязвимость устранена

BDU:2021-03126 критический уровень CVSS 9.8 23.06.2021

Уязвимость инструмента для мониторинга Nagios XI, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3277

Устранение: Уязвимость устранена

BDU:2025-14705 критический уровень CVSS 9.4 26.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-13996

Устранение: Уязвимость устранена

BDU:2025-14540 критический уровень CVSS 9.1 21.11.2025

Уязвимость мастера настройки Docker Wizard инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-14005

Устранение: Уязвимость устранена

BDU:2025-14532 критический уровень CVSS 9.1 21.11.2025

Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-34134

Устранение: Уязвимость устранена

BDU:2025-14519 критический уровень CVSS 9.1 21.11.2025

Уязвимость сценария command_test.php компонента Core Config Manager инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-36856

Устранение: Уязвимость устранена

BDU:2025-14477 критический уровень CVSS 9.1 19.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-13997

Устранение: Уязвимость устранена

BDU:2025-14306 критический уровень CVSS 9.1 16.11.2025

Уязвимость мастера конфигурации WinRM инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-14008

Устранение: Уязвимость устранена

BDU:2025-13776 критический уровень CVSS 9.1 06.11.2025

Уязвимость менеджера Core Config Manager (CCM) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии, выполнить произвольные команды и получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-34286

Устранение: Уязвимость устранена

BDU:2025-13625 критический уровень CVSS 9.1 01.11.2025

Уязвимость плагина WinRM инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-34284

Устранение: Уязвимость устранена

BDU:2023-08753 критический уровень CVSS 9.1 15.12.2023

Уязвимость инструмента для мониторинга Nagios XI, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код с root-привилегиями

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-47401

Устранение: Уязвимость устранена

BDU:2023-07896 критический уровень CVSS 9.1 15.11.2023

Уязвимость программного обеспечения NagiosXI, связанная c непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2023-07895 критический уровень CVSS 9.1 15.11.2023

Уязвимость компонента Bulkmodifications программного обеспечения NagiosXI, связанная c непринятием мер по защите структуры запроса SQL, позволяющая нарушиителю выполнять произвольные SQL-запросы

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2023-08839 критический уровень CVSS 9.0 19.12.2023

Уязвимость компонента Bulk Modification Tool инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнить произвольный SQL-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-48084

Устранение: Уязвимость устранена

BDU:2023-08838 критический уровень CVSS 9.0 19.12.2023

Уязвимость сценария command_test.php компонента Core Config Manager инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-48085

Устранение: Уязвимость устранена

BDU:2023-07900 критический уровень CVSS 9.0 15.11.2023

Уязвимость программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа отраженная XSS

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2023-07898 критический уровень CVSS 9.0 15.11.2023

Уязвимость компонента Graphexplorer программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа XSS

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2023-07893 критический уровень CVSS 9.0 15.11.2023

Уязвимость компонента Bandwidthreport программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа XSS

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2026-00418 высокий уровень CVSS 8.8 15.01.2026

Уязвимость программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-67255

Устранение: Уязвимость устранена

BDU:2025-14704 высокий уровень CVSS 8.8 26.11.2025

Уязвимость конфигурации Allow Insecure Logins инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии и получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-13994

Устранение: Уязвимость устранена

BDU:2025-14535 высокий уровень CVSS 8.8 21.11.2025

Уязвимость инструмента визуализации данных NagVis инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-14004

Устранение: Уязвимость устранена

BDU:2025-14518 высокий уровень CVSS 8.8 21.11.2025

Уязвимость инструмента для мониторинга Nagios XI, связанная с неограниченной загрузкой файлов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36863

Устранение: Уязвимость устранена

BDU:2025-14473 высокий уровень CVSS 8.8 19.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2013-10073

Устранение: Уязвимость устранена

BDU:2025-14422 высокий уровень CVSS 8.8 18.11.2025

Уязвимость функции download() и export() инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36867

Устранение: Уязвимость устранена

BDU:2025-14403 высокий уровень CVSS 8.8 18.11.2025

Уязвимость интерфейса SNMP Trap Interface инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36869

Устранение: Уязвимость устранена

BDU:2023-06114 высокий уровень CVSS 8.8 27.09.2023

Уязвимость функции update_banner_message() инструмента для мониторинга Nagios XI, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-40933

Устранение: Уязвимость устранена

BDU:2023-01123 высокий уровень CVSS 8.8 07.03.2023

Уязвимость сценария /usr/local/nagiosxi/html/includes/configwizards/windowswmi/windowswmi.inc.php инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-25297

Устранение: Уязвимость устранена

BDU:2023-01120 высокий уровень CVSS 8.8 07.03.2023

Уязвимость сценария /usr/local/nagiosxi/html/includes/configwizards/windowswmi/windowswmi.inc.php инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-25298

Устранение: Уязвимость устранена

BDU:2023-00810 высокий уровень CVSS 8.8 21.02.2023

Уязвимость реализации сценария /usr/local/nagiosxi/html/includes/configwizards/windowswmi/windowswmi.inc.php инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-25296

Устранение: Уязвимость устранена

BDU:2021-05690 высокий уровень CVSS 8.8 01.12.2021

Уязвимость реализации сценария getprofile.sh инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-15949​

Устранение: Уязвимость устранена

BDU:2023-07901 высокий уровень CVSS 8.4 15.11.2023

Уязвимость программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа отраженная XSS

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2023-07899 высокий уровень CVSS 8.4 15.11.2023

Уязвимость компонента Bulkmodification программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа XSS

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2023-07894 высокий уровень CVSS 8.4 15.11.2023

Уязвимость программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа CSRF

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2025-14539 высокий уровень CVSS 8.2 21.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с ошибкой подтверждения источника данных, позволяющая нарушителю проводить фишинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-14006

Устранение: Уязвимость устранена

BDU:2023-08942 высокий уровень CVSS 8.2 21.12.2023

Уязвимость модуля Custom Includes инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-47400

Устранение: Уязвимость устранена

BDU:2023-08854 высокий уровень CVSS 8.2 19.12.2023

Уязвимость инструмента для мониторинга Nagios XI, связанная с непринятием мер по защите структуры веб-страницы при обработке полей ввода $ARG1$ и $ARG2$, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-47408

Устранение: Уязвимость устранена

BDU:2023-08836 высокий уровень CVSS 8.2 19.12.2023

Уязвимость инструмента для мониторинга Nagios XI, связанная с незашифрованным хранением учетных данных, позволяющая нарушителю учетные данные для сторонних хостов из зашифрованных файлов Ansible

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-47409

Устранение: Уязвимость устранена

BDU:2025-14420 высокий уровень CVSS 7.8 18.11.2025

Уязвимость сценария getprofile.sh инструмента для мониторинга Nagios XI, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36868

Устранение: Уязвимость устранена

BDU:2025-14414 высокий уровень CVSS 7.8 18.11.2025

Уязвимость библиотеки для построения диаграмм Highcharts инструмента для мониторинга Nagios XI, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-47700

Устранение: Уязвимость устранена

BDU:2021-04736 высокий уровень CVSS 7.8 23.09.2021

Уязвимость файла clean.php инструмента для мониторинга Nagios XI, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37349

Устранение: Уязвимость устранена

BDU:2025-14706 высокий уровень CVSS 7.7 26.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии и получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-13999

Устранение: Уязвимость устранена

BDU:2026-00419 высокий уровень CVSS 7.5 15.01.2026

Уязвимость сценария /admin/coreconfigsnapshots.php программного обеспечения NagiosXI, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-67254

Устранение: Уязвимость устранена

BDU:2021-04719 высокий уровень CVSS 7.5 23.09.2021

Уязвимость файла index.php инструмента для мониторинга Nagios XI, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37348

Устранение: Уязвимость устранена

BDU:2025-14702 высокий уровень CVSS 7.3 26.11.2025

Уязвимость сценария process_perfdata.pl инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-34287

Устранение: Уязвимость устранена

BDU:2025-14534 критический уровень CVSS 7.2 21.11.2025

Уязвимость функции System Profile инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-14009

Устранение: Уязвимость устранена

BDU:2023-06015 высокий уровень CVSS 7.2 25.09.2023

Уязвимость сценария nagiosxi/includes/comComponents/ccm/index.php инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-40934

Устранение: Уязвимость устранена

BDU:2023-08835 средний уровень CVSS 6.8 19.12.2023

Уязвимость сценария backup_xi.sh инструмента для мониторинга Nagios XI, позволяющая нарушителю удалить произвольные файлы

Соответствие: CVE-2023-47411

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.