Количество 8
Количество 8
CVE-2026-23921
A low privilege Zabbix user with API access can exploit a blind SQL injection vulnerability in include/classes/api/CApiService.php to execute arbitrary SQL selects via the sortfield parameter. Although query results are not returned directly, an attacker can exfiltrate arbitrary database data through time-based techniques, potentially leading to session identifier disclosure and administrator account compromise.
CVE-2026-23921
A low privilege Zabbix user with API access can exploit a blind SQL injection vulnerability in include/classes/api/CApiService.php to execute arbitrary SQL selects via the sortfield parameter. Although query results are not returned directly, an attacker can exfiltrate arbitrary database data through time-based techniques, potentially leading to session identifier disclosure and administrator account compromise.
CVE-2026-23921
A low privilege Zabbix user with API access can exploit a blind SQL in ...
GHSA-j24v-fg24-6mqq
A low privilege Zabbix user with API access can exploit a blind SQL injection vulnerability in include/classes/api/CApiService.php to execute arbitrary SQL selects via the sortfield parameter. Although query results are not returned directly, an attacker can exfiltrate arbitrary database data through time-based techniques, potentially leading to session identifier disclosure and administrator account compromise.
BDU:2026-07355
Уязвимость системы мониторинга ИТ-инфраструктуры Zabbix, связанная с непринятием мер по защите структуры запроса sql, позволяющая нарушителю выполнить произвольный код
ROS-20260417-73-0036
Уязвимость zabbix7.4
ROS-20260417-73-0035
Уязвимость zabbix7.2
ROS-20260417-73-0034
Уязвимость zabbix7-lts
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-23921 A low privilege Zabbix user with API access can exploit a blind SQL injection vulnerability in include/classes/api/CApiService.php to execute arbitrary SQL selects via the sortfield parameter. Although query results are not returned directly, an attacker can exfiltrate arbitrary database data through time-based techniques, potentially leading to session identifier disclosure and administrator account compromise. | 0% Низкий | 4 месяца назад | ||
CVE-2026-23921 A low privilege Zabbix user with API access can exploit a blind SQL injection vulnerability in include/classes/api/CApiService.php to execute arbitrary SQL selects via the sortfield parameter. Although query results are not returned directly, an attacker can exfiltrate arbitrary database data through time-based techniques, potentially leading to session identifier disclosure and administrator account compromise. | 0% Низкий | 4 месяца назад | ||
CVE-2026-23921 A low privilege Zabbix user with API access can exploit a blind SQL in ... | 0% Низкий | 4 месяца назад | ||
GHSA-j24v-fg24-6mqq A low privilege Zabbix user with API access can exploit a blind SQL injection vulnerability in include/classes/api/CApiService.php to execute arbitrary SQL selects via the sortfield parameter. Although query results are not returned directly, an attacker can exfiltrate arbitrary database data through time-based techniques, potentially leading to session identifier disclosure and administrator account compromise. | 0% Низкий | 4 месяца назад | ||
BDU:2026-07355 Уязвимость системы мониторинга ИТ-инфраструктуры Zabbix, связанная с непринятием мер по защите структуры запроса sql, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 5 месяцев назад | |
ROS-20260417-73-0036 Уязвимость zabbix7.4 | CVSS3: 8.8 | 0% Низкий | 4 месяца назад | |
ROS-20260417-73-0035 Уязвимость zabbix7.2 | CVSS3: 8.8 | 0% Низкий | 4 месяца назад | |
ROS-20260417-73-0034 Уязвимость zabbix7-lts | CVSS3: 8.8 | 0% Низкий | 4 месяца назад |
Уязвимостей на страницу