Home / CVEs we hold for Nagios CVEs we hold for Nagios Records whose assigning authority named Nagios as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-48554 Nagios Core / XI Authenticated RCE via Unfiltered NOTIFICATION-Family Macro Substitution Nagios XI CVE-2026-48553 Nagios Core / XI Authenticated RCE via Custom-Variable Macro Injection Nagios XI CVE-2026-48552 Nagios Core / XI DOM-based XSS via jsonquery.js Nagios XI CVE-2026-48551 Nagios Core / XI CSRF Protection Bypass via Double-Submit Cookie Nagios XI CVE-2026-48550 Nagios Core / XI cmd.cgi Reflected XSS via NagFormId Parameter Nagios XI CVE-2026-48549 Nagios Core / XI CSRF via cmd.cgi Double-Submit Cookie Nagios XI CVE-2026-2043 Nagios Host esensors_websensor_configwizard_func Command Injection Remote Code Execution Vulnerability Nagios Host CVE-2026-2042 Nagios Host monitoringwizard Command Injection Remote Code Execution Vulnerability Nagios Host CVE-2026-2041 Nagios Host zabbixagent_configwizard_func Command Injection Remote Code Execution Vulnerability Nagios Host CVE-2025-34323 Nagios Log Server < 2026R1.0.1 Local Privilege Escalation via Writable Scripts and Sudo Rules Nagios Log Server CVE-2025-34322 Nagios Log Server < 2026R1.0.1 Authenticated Command Injection via Natural Language Queries Nagios Log Server CVE-2025-34298 Nagios Log Server < 2024R1.3.2 Set Email Privilege Escalation Nagios Log Server CVE-2025-34288 Nagios XI Privilege Escalation via Writable PHP Include Executed with Sudo Nagios XI CVE-2025-34287 Nagios XI < 2024R2 Privilege Escalation via process_perfdata.pl Nagios XI CVE-2025-34286 Nagios XI < 2026R1 RCE via Run Check Command in CCM Nagios XI CVE-2025-34284 Nagios XI < 2024R2 Authenticated Command Injection via WinRM Plugin Nagios XI CVE-2025-34283 Nagios XI < 2024R1.4.2 API Key Disclosure via Neptune Themes Nagios XI CVE-2025-34280 Nagios Network Analyzer < 2024R2.0.1 RCE in LDAP Certificate Removal Function Nagios Network Analyzer CVE-2025-34278 Nagios Network Analyzer < 2024R1 Source Groups / Percentile Calculator Menu Stored XSS Nagios Network Analyzer CVE-2025-34277 Nagios Log Server < 2024R1.3.1 RCE via Malformed Dashboard ID Nagios Log Server CVE-2025-34274 Nagios Log Server < 2024R2.0.3 Logstash Process Root Privileges Nagios Log Server CVE-2025-34273 Nagios Log Server < 2024R2.0.3 Non-Admin Dashboard Deletion Nagios Log Server CVE-2025-34272 Nagios Log Server < 2024R2.0.3 Non-Empty Default Dashboard Fallback Nagios Log Server CVE-2025-34271 Nagios Log Server < 2024R2.0.2 Cluster Manager Credential Requests Sent Over Plaintext Nagios Log Server CVE-2025-34270 Nagios Log Server < 2024R2.0.2 AD/LDAP Import Password Not Obfuscated Nagios Log Server CVE-2025-34227 Nagios XI < 2026R1 Configuration Wizard Authenticated Command Injection Nagios XI CVE-2025-34135 Nagios XI < 2024R1.4.2 Overly Permissive Permissions on Systemd Unit Files Nagios XI CVE-2025-34134 Nagios XI < 2024R1.4.2 RCE via Business Process Intelligence (BPI) Nagios XI CVE-2024-58273 Nagios Log Server < 2024R1.0.2 LPE from Apache/Backend Shell User to Root Nagios Log Server CVE-2024-14009 Nagios XI < 2024R1.0.1 Privilege Escalation via System Profile Nagios XI CVE-2024-14008 Nagios XI < 2024R1.3.2 RCE via WinRM Configuration Wizard Nagios XI CVE-2024-14005 Nagios XI < 2024R1.2 Command Injection via Docker Wizard Nagios XI CVE-2024-14004 Nagios XI < 2024R1.2 Privilege Escalation via NagVis Configuration (nagvis.conf) Nagios XI CVE-2024-14003 Nagios XI < 2024R1.2 RCE via NRDP Server Plugins Nagios XI CVE-2024-14002 Nagios XI < 2024R1.1.4 Authenticated Local File Inclusion via NagVis Nagios XI CVE-2024-14001 Nagios XI < 2024R1.1.3 XSS via Executive Summary Report Nagios XI CVE-2024-14000 Nagios XI < 2024R1.1.3 XSS via Capacity Planning Report Nagios XI CVE-2024-13999 Nagios XI < 2024R1.1.3 AD/LDAP Token Authenticated Information Disclosure Nagios XI CVE-2024-13998 Nagios XI < 2024R1.1.3 API Keys & Hashed Passwords Authenticated Information Disclosure Nagios XI CVE-2024-13997 Nagios XI < 2024R1.1.3 Privilege Escalation via Migrate Server Feature to Root on Host Nagios XI CVE-2024-13996 Nagios XI < 2024R1.1.3 Session Not Invalidated After Password Change Nagios XI CVE-2024-13995 Nagios XI < 2024R1.1.2 API Keys & Hashed Passwords Authenticated Information Disclosure Nagios XI CVE-2024-13994 Nagios XI < 2024R1.1.2 Allow Insecure Logins Missing Authorization Nagios XI CVE-2024-13993 Nagios XI < 2024R1.1.2 Reflected XSS via Login Page on Older Browsers Nagios XI CVE-2024-13992 Nagios XI < 2024R1.1 XSS via Missing Page / 404 Nagios XI CVE-2024-13986 Nagios XI < 2024R1.3.2 Authenticated Arbitrary File Upload Path Traversal RCE Nagios XI CVE-2023-7323 Nagios Log Server < 2024R1 XSS via Create User Function Nagios Log Server CVE-2023-7322 Nagios Log Server < 2024R1 Incorrect Authorization Granting Full API Access Nagios Log Server CVE-2023-7321 Nagios Log Server < 2.1.14 XSS via Snapshots Page Nagios Log Server CVE-2023-7319 Nagios Network Analyzer < 2024R1 XSS via Percentile Calculator Menu Nagios Network Analyzer CVE-2023-7318 Nagios XI < 2024R1.0.2 XSS via Core Command Expansion Nagios XI CVE-2023-7317 Nagios XI < 2024R1 Web SSH Terminal Missing Access Control Nagios XI CVE-2023-7314 Nagios XI < 5.11.3 XSS via Bandwidth Report Nagios XI CVE-2023-7313 Nagios XI < 5.11.3 XSS via Bulk Modifications Nagios XI CVE-2023-7312 Nagios Fusion < 4.2.0 Email Settings Stored XSS via SMTP/sendmail Nagios Fusion CVE-2023-53690 Nagios Fusion < 4.2.0 LDAP/AD Integration Stored XSS Nagios Fusion CVE-2023-53689 Nagios Fusion < 4.2.0 License Information Reflected XSS Nagios Fusion CVE-2023-53688 Nagios XI < 5.11.3 XSS & CSRF via Hypermap Replay Nagios XI CVE-2022-50588 Nagios XI < 5.8.9 Stored XSS in Update Checking Nagios XI CVE-2022-50587 Nagios XI < 5.8.9 Stored XSS via Command Names in Apply Config Error Text Nagios XI CVE-2022-50585 Nagios XI < 5.8.9 Core Config Manager (CCM) XSS via Audit Log Page Search Input Nagios XI CVE-2022-50584 Nagios XI < 5.8.8 Core Config Manager (CCM) XSS via Search & Deletion Flows Nagios XI CVE-2021-47700 Nagios XI < 5.8.7 Insecure Permissions on Highcharts Temporary Directory Nagios XI CVE-2021-47699 Nagios XI < 5.8.7 XSS in Audit Log via Send to NLS Form Nagios XI CVE-2021-47698 Nagios XI < 5.8.7 XSS in Core UI Views URL handling Nagios XI CVE-2021-47696 Nagios XI < 5.8.0 XSS via BPI Config ID Handling Nagios XI CVE-2021-47694 Nagios XI < 5.8.6 Core Config Manager (CCM) Reflected XSS via Test Command Nagios XI CVE-2021-47693 Nagios XI < 5.8.5 Core Config Manager (CCM) SQL Injection via Improper Escaping in Search Text Nagios XI CVE-2021-47691 Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Services Page Nagios XI CVE-2021-47690 Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Overlay Modals Nagios XI CVE-2021-47689 Nagios XI < 5.8.0 Core Config Manager (CCM) XSS via Templates Pages Nagios XI CVE-2021-4285 Nagios NCPA tail.html cross site scripting Nagios NCPA CVE-2020-36869 Nagios XI < 5.7.5 SQL injection via SNMP Trap Interface Edit Page Nagios XI CVE-2020-36868 Nagios XI < 5.7.3 Privilege escalation via Insecure getprofile.sh Script Nagios XI CVE-2020-36867 Nagios XI < 5.7.3 Command Injection in Report PDF Download Nagios XI CVE-2020-36866 Nagios XI < 5.7.3 XSS via Manage Users in Admin Interface Nagios XI CVE-2020-36865 Nagios XI < 5.7.2 XSS via BPI Config Management Nagios XI CVE-2020-36864 Nagios XI < 5.7.2 XSS via Dashboard Background Color Setting Nagios XI CVE-2020-36863 Nagios XI < 5.7.2 Unrestricted File Upload via Audio Import Directory Nagios XI CVE-2020-36862 Nagios XI < 5.6.11 Unauthenticated XSS and SSRF via Highcharts Nagios XI CVE-2020-36861 Nagios XI < 5.7.5 Core Config Manager (CCM) XSS via Overlay Rendering and Notification/Check Period Pages Nagios XI CVE-2020-36860 Nagios XI < 5.7.4 Core Config Manager (CCM) XSS via Object Edit Pages Nagios XI CVE-2020-36859 Nagios XI < 5.7.4 Core Config Manager (CCM) SQL Injection via Object Edit Pages Nagios XI CVE-2020-36858 Nagios Log Server < 2.1.6 XSS via Create User, Edit User, & Manage Host Lists Pages Nagios Log Server CVE-2020-36857 Nagios XI < 5.6.14 Authenticated SQL Injection via SNMP Trap Interface Page Nagios XI CVE-2020-36856 Nagios XI < 5.6.14 Authenticated RCE command_test.php via address Nagios XI CVE-2018-25123 Nagios XI < 5.5.7 Privilege Escalation via MRTG Graphing Component Nagios XI CVE-2018-25119 Nagios Fusion < 4.1.5 XSS via fusionwindow Parameter Nagios Fusion CVE-2017-20209 Nagios Fusion < 4.0.1 XSS via Users/Servers Page Nagios Fusion CVE-2016-15051 Nagios XI < 5.2.4 XSS via Report startdate/enddate Fields Nagios XI CVE-2016-15050 Nagios XI < 5.2.4 SQL Injection in Notification Search Nagios XI CVE-2016-15049 Nagios Log Server < 1.4.2 Dashboards Logs Table XSS Nagios Log Server CVE-2013-10073 Nagios XI < 2012R1.6 Auto-Discovery Shell Command Injection Nagios XI CVE-2013-10072 Nagios XI < 2012R1.6 Auto-Discovery Missing Authorization Nagios XI CVE-2013-10071 Nagios XI < 2012R1.6 Reflected XSS via Dashlet AJAX Load Functionality Nagios XI CVE-2012-10063 Nagios XI < 2012R1.3 Authenticated SQL Injection in Legacy CCM Nagios XI CVE-2012-10029 Nagios XI Network Monitor Graph Explorer Component < 1.3 Authenticated Command Injection Nagios XI Graph Explorer CVE-2011-10040 Nagios XI < 2011R1.9 XSS via Status/Report Page Link Functions Nagios XI CVE-2011-10039 Nagios XI < 2011R1.9 XSS via Alert Heatmap Report & “My Reports” Listing Nagios XI CVE-2011-10038 Nagios XI < 2011R1.9 XSS via Recurring Downtime Script Nagios XI CVE-2011-10037 Nagios XI < 2011R1.9 XSS via xiwindow Variables Affecting Permalinks Nagios XI CVE-2011-10036 Nagios XI < 2011R1.9 XSS via backend_url JavaScript Link Handler Nagios XI CVE-2011-10035 Nagios XI < 2011R1.9 Race Conditions in Crontab Install Scripts LPE Nagios XI 134 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.