Все уязвимости
110 / 110
Сортировка
Продукт: zabbix:zabbix×Сбросить всё
9.8
CVE-2022-23131DEB KEV
В случае экземпляров, где включена аутентификация SAML SSO (не по умолчанию), данные сеанса мог…
2022-01-01KEV
EPSS95.7%
pct 99
5.3
CVE-2022-23134DEB KEV
После первоначальной настройки некоторые шаги файла setup.php доступны не только суперадминистр…
2022-01-01KEV
EPSS84.7%
pct 99
9.8
CVE-2016-10134DEB
Уязвимость SQL-инъекции в Zabbix до версий 2.2.14 и 3.0 до 3.0.4 позволяет удаленным злоумышлен…
2016-01-01Без аутентификации
EPSS83.3%
pct 99
9.8
CVE-2013-5743DEB
Множественные уязвимости SQL-инъекций в Zabbix 1.8.x до 1.8.18rc1, 2.0.x до 2.0.9rc1 и 2.1.x до…
2013-01-01Без аутентификации
EPSS80.0%
pct 99
9.9
CVE-2024-42327ANC
Учетная запись пользователя без прав администратора во внешнем интерфейсе Zabbix с ролью пользо…
2024-01-01
EPSS78.8%
pct 99
8.8
CVE-2024-22120ANC
Сервер Zabbix может выполнять выполнение команд для настроенных скриптов. После выполнения кома…
2024-01-01
EPSS76.6%
pct 99
8.8
CVE-2013-3628CVE
Zabbix 2.0.9 имеет уязвимость произвольного выполнения команд.
2013-01-01
EPSS67.5%
pct 99
5.4
CVE-2023-29452AST
В настоящее время конфигурация геокарты (Администрирование -> Общие -> Географические карты) по…
2023-01-01
EPSS62.0%
pct 99
9.1
CVE-2019-17382AST
В zabbix.php?action=dashboard.view&dashboardid=1 в Zabbix до версии 4.4 была обнаружена проблем…
2019-01-01Без аутентификации
EPSS54.1%
pct 98
6.1
CVE-2020-15803AST
Zabbix до 3.0.32rc1, 4.x до 4.0.22rc1, 4.1.x до 4.4.x до 4.4.10rc1 и 5.x до 5.0.2rc1 допускает …
2020-01-01Без аутентификации
EPSS32.3%
pct 98
6.8
CVE-2009-4498DEB
Функция node_process_command в Zabbix Server до версии 1.8 позволяет удаленным злоумышленникам …
2009-01-01
EPSS31.9%
pct 98
8.1
CVE-2017-2824DEB
Существует эксплуатируемая уязвимость выполнения кода в функциональности команды trapper Zabbix…
2017-01-01Без аутентификации
EPSS26.1%
pct 97
9.3
CVE-2009-4502DEB
Функция NET_TCP_LISTEN в net.c в Zabbix Agent до версии 1.6.7, при работе на FreeBSD или Solari…
2009-01-01
EPSS21.6%
pct 97
8.6
CVE-2024-36465ANC
Пользователь Zabbix с низкими привилегиями (обычный) с доступом к API может использовать уязвим…
2024-01-01
EPSS21.2%
pct 97
8.1
CVE-2016-4338DEB
Скрипт конфигурации параметра пользователя mysql (userparameter_mysql.conf) в агенте в Zabbix в…
2016-01-01Без аутентификации
EPSS21.1%
pct 97
9.8
CVE-2020-11800AST
Zabbix Server 2.2.x и 3.0.x до 3.0.31 и 3.2 позволяет удаленным злоумышленникам выполнять произ…
2020-01-01Без аутентификации
EPSS9.2%
pct 94
5.0
CVE-2009-4501DEB
Функция zbx_get_next_field в libs/zbxcommon/str.c в Zabbix Server до версии 1.6.8 позволяет уда…
2009-01-01
EPSS8.5%
pct 94
7.5
CVE-2006-6692DEB
Множественные уязвимости format string в zabbix до 20061006 позволяют злоумышленникам вызывать …
2006-01-01
EPSS7.8%
pct 93
4.3
CVE-2008-1353DEB
zabbix_agentd в ZABBIX 1.4.4 позволяет удаленным злоумышленникам вызывать отказ в обслуживании …
2008-01-01
EPSS5.7%
pct 91
9.8
CVE-2014-3005DEB
Уязвимость XML external entity (XXE) в Zabbix 1.8.x до 1.8.21rc1, 2.0.x до 2.0.13rc1, 2.2.x до …
2014-01-01Без аутентификации
EPSS5.3%
pct 91
7.0
CVE-2017-2825DEB
В функциональности trapper Zabbix Server 2.4.x специально созданные пакеты trapper могут проход…
2017-01-01Без аутентификации
EPSS4.4%
pct 90
3.5
CVE-2013-5572DEB
Zabbix 2.0.5 позволяет удаленным аутентифицированным пользователям обнаруживать пароль привязки…
2013-01-01
EPSS4.1%
pct 89
7.2
CVE-2021-46088CVE
Zabbix 4.0 LTS, 4.2, 4.4 и 5.0 LTS уязвим для удаленного выполнения кода (RCE). Любой пользоват…
2021-01-01
EPSS4.0%
pct 89
7.5
CVE-2012-3435DEB
Уязвимость SQL-инъекции в frontends/php/popup_bitem.php в Zabbix 1.8.15rc1 и более ранних верси…
2012-01-01
EPSS3.6%
pct 87
3.7
CVE-2017-2826AST
Уязвимость раскрытия информации существует в прокси-запросе iConfig Zabbix server 2.4.X. Специа…
2017-01-01Без аутентификации
EPSS3.4%
pct 87
9.8
CVE-2013-3738DEB
Уязвимость включения файлов существует в Zabbix 2.0.6 из-за недостаточной очистки строк запроса…
2013-01-01Без аутентификации
EPSS3.1%
pct 86
6.1
CVE-2016-10742DEB
Zabbix до версий 2.2.21rc1, 3.x до 3.0.13rc1, 3.1.x и 3.2.x до 3.2.10rc1, а также 3.3.x и 3.4.x…
2016-01-01Без аутентификации
EPSS2.9%
pct 84
7.5
CVE-2013-6824DEB
Zabbix до версий 1.8.19rc1, 2.0 до 2.0.10rc1 и 2.2 до 2.2.1rc1 позволяет удаленным серверам и п…
2013-01-01
EPSS2.8%
pct 84
7.5
CVE-2006-6693DEB
Множественные переполнения буфера в zabbix до 20061006 позволяют злоумышленникам вызывать отказ…
2006-01-01
EPSS2.6%
pct 83
7.5
CVE-2011-4674DEB
Уязвимость SQL-инъекции в popup.php в Zabbix 1.8.3 и 1.8.4 и, возможно, других версиях до 1.8.9…
2011-01-01
EPSS2.5%
pct 82
7.5
CVE-2009-4499DEB
Уязвимость SQL-инъекции в функции get_history_lastid в компоненте nodewatcher в Zabbix Server д…
2009-01-01
EPSS2.4%
pct 81
5.0
CVE-2009-4500DEB
Функция process_trap в trapper/trapper.c в Zabbix Server до версии 1.6.6 позволяет удаленным зл…
2009-01-01
EPSS2.3%
pct 80
5.0
CVE-2013-1364DEB
Функция user.login в Zabbix до версий 1.8.16 и 2.x до 2.0.5rc1 позволяет удаленным злоумышленни…
2013-01-01
EPSS2.2%
pct 79
4.3
CVE-2011-5027DEB
Уязвимость межсайтового скриптинга (XSS) в ZABBIX до 1.8.10 позволяет удаленным злоумышленникам…
2011-01-01
EPSS2.0%
pct 78
5.3
CVE-2019-15132AST
Zabbix до версии 4.4.0alpha1 допускает перечисление пользователей. С помощью запросов на вход в…
2019-01-01Без аутентификации
EPSS2.0%
pct 78
10.0
CVE-2007-0640DEB
Переполнение буфера в ZABBIX до 1.1.5 имеет неизвестное воздействие и векторы атаки, связанные …
2007-01-01
EPSS2.0%
pct 77
4.3
CVE-2011-2904DEB
Уязвимость межсайтового скриптинга (XSS) в acknow.php в Zabbix до 1.8.6 позволяет удаленным зло…
2011-01-01
EPSS2.0%
pct 77
4.3
CVE-2010-2790DEB
Множественные уязвимости межсайтового скриптинга (XSS) в функции formatQuery во frontends/php/i…
2010-01-01
EPSS1.9%
pct 76
7.5
CVE-2010-1277DEB
Уязвимость SQL-инъекции в методе user.authenticate в API в Zabbix 1.8 до версии 1.8.2 позволяет…
2010-01-01
EPSS1.7%
pct 74
9.1
CVE-2024-22122ANC
Zabbix позволяет настраивать SMS-уведомления. Внедрение AT-команд происходит на «Zabbix Server»…
2024-01-01
EPSS1.6%
pct 72
Выберите уязвимость слева, чтобы открыть предпросмотр.