Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 8

Количество 8

fstec логотип

BDU:2026-07355

5 месяцев назад

Уязвимость системы мониторинга ИТ-инфраструктуры Zabbix, связанная с непринятием мер по защите структуры запроса sql, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20260417-73-0036

4 месяца назад

Уязвимость zabbix7.4

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20260417-73-0035

4 месяца назад

Уязвимость zabbix7.2

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20260417-73-0034

4 месяца назад

Уязвимость zabbix7-lts

CVSS3: 8.8
EPSS: Низкий
ubuntu логотип

CVE-2026-23921

4 месяца назад

A low privilege Zabbix user with API access can exploit a blind SQL injection vulnerability in include/classes/api/CApiService.php to execute arbitrary SQL selects via the sortfield parameter. Although query results are not returned directly, an attacker can exfiltrate arbitrary database data through time-based techniques, potentially leading to session identifier disclosure and administrator account compromise.

EPSS: Низкий
nvd логотип

CVE-2026-23921

4 месяца назад

A low privilege Zabbix user with API access can exploit a blind SQL injection vulnerability in include/classes/api/CApiService.php to execute arbitrary SQL selects via the sortfield parameter. Although query results are not returned directly, an attacker can exfiltrate arbitrary database data through time-based techniques, potentially leading to session identifier disclosure and administrator account compromise.

EPSS: Низкий
debian логотип

CVE-2026-23921

4 месяца назад

A low privilege Zabbix user with API access can exploit a blind SQL in ...

EPSS: Низкий
github логотип

GHSA-j24v-fg24-6mqq

4 месяца назад

A low privilege Zabbix user with API access can exploit a blind SQL injection vulnerability in include/classes/api/CApiService.php to execute arbitrary SQL selects via the sortfield parameter. Although query results are not returned directly, an attacker can exfiltrate arbitrary database data through time-based techniques, potentially leading to session identifier disclosure and administrator account compromise.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-07355

Уязвимость системы мониторинга ИТ-инфраструктуры Zabbix, связанная с непринятием мер по защите структуры запроса sql, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
5 месяцев назад
redos логотип
ROS-20260417-73-0036

Уязвимость zabbix7.4

CVSS3: 8.8
0%
Низкий
4 месяца назад
redos логотип
ROS-20260417-73-0035

Уязвимость zabbix7.2

CVSS3: 8.8
0%
Низкий
4 месяца назад
redos логотип
ROS-20260417-73-0034

Уязвимость zabbix7-lts

CVSS3: 8.8
0%
Низкий
4 месяца назад
ubuntu логотип
CVE-2026-23921

A low privilege Zabbix user with API access can exploit a blind SQL injection vulnerability in include/classes/api/CApiService.php to execute arbitrary SQL selects via the sortfield parameter. Although query results are not returned directly, an attacker can exfiltrate arbitrary database data through time-based techniques, potentially leading to session identifier disclosure and administrator account compromise.

0%
Низкий
4 месяца назад
nvd логотип
CVE-2026-23921

A low privilege Zabbix user with API access can exploit a blind SQL injection vulnerability in include/classes/api/CApiService.php to execute arbitrary SQL selects via the sortfield parameter. Although query results are not returned directly, an attacker can exfiltrate arbitrary database data through time-based techniques, potentially leading to session identifier disclosure and administrator account compromise.

0%
Низкий
4 месяца назад
debian логотип
CVE-2026-23921

A low privilege Zabbix user with API access can exploit a blind SQL in ...

0%
Низкий
4 месяца назад
github логотип
GHSA-j24v-fg24-6mqq

A low privilege Zabbix user with API access can exploit a blind SQL injection vulnerability in include/classes/api/CApiService.php to execute arbitrary SQL selects via the sortfield parameter. Although query results are not returned directly, an attacker can exfiltrate arbitrary database data through time-based techniques, potentially leading to session identifier disclosure and administrator account compromise.

0%
Низкий
4 месяца назад

Уязвимостей на страницу