Icinga 厂商相关 28 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Icinga 是一款开源企业级监控解决方案,核心用于基础设施与服务的实时状态监测及告警管理。其历史漏洞多涉及远程代码执行、权限绕过及跨站脚本攻击,部分源于插件或 Web 接口的输入验证缺陷。尽管已收录 27 条 CVE,项目方持续通过定期更新修复风险。其模块化架构支持高度定制,但第三方插件的安全性需用户自行评估,建议及时升级至最新稳定版以规避已知威胁。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-42224 | Icinga PHP Library 跨站脚本漏洞 — ipl-web CWE-79 | 7.6 | High | 2026-05-08 |
| CVE-2026-24414 | Icinga PowerShell Framework 安全漏洞 — icinga-powershell-framework CWE-276 | 5.5AI | Medium AI | 2026-01-29 |
| CVE-2026-24413 | Icinga 2 安全漏洞 — icinga2 CWE-276 | 5.5AI | Medium AI | 2026-01-29 |
| CVE-2025-61909 | Icinga 2 安全漏洞 — icinga2 CWE-250 | 3.3AI | Low AI | 2025-10-16 |
| CVE-2025-61908 | Icinga 代码问题漏洞 — icinga2 CWE-476 | 6.5AI | Medium AI | 2025-10-16 |
| CVE-2025-61907 | Icinga 2 安全漏洞 — icinga2 CWE-200 | 6.5AI | Medium AI | 2025-10-16 |
| CVE-2025-61789 | Icinga DB Web 安全漏洞 — icingadb-web CWE-204 | 5.3 | Medium | 2025-10-16 |
| CVE-2025-53840 | Icinga DB Web 信息泄露漏洞 — icingadb-web CWE-200 | 2.4 | Low | 2025-07-16 |
| CVE-2025-48057 | Icinga 安全漏洞 — icinga2 CWE-296 | 7.4AI | High AI | 2025-05-27 |
| CVE-2025-30164 | Icinga Web 2 输入验证错误漏洞 — icingaweb2 CWE-601 | 4.1 | Medium | 2025-03-26 |
| CVE-2025-27609 | Icinga Web 2 跨站脚本漏洞 — icingaweb2 CWE-79 | 6.1AI | Medium AI | 2025-03-26 |
| CVE-2025-27406 | Icinga Reporting 代码问题漏洞 — icingaweb2-module-reporting CWE-79 | 7.7 | High | 2025-03-26 |
| CVE-2025-27405 | Icinga Web 2 跨站脚本漏洞 — icingaweb2 CWE-79 | 7.7 | High | 2025-03-26 |
| CVE-2025-27404 | Icinga Web 2 跨站脚本漏洞 — icingaweb2 CWE-79 | 7.7 | High | 2025-03-26 |
| CVE-2025-23203 | Icinga Director 访问控制错误漏洞 — icingaweb2-module-director CWE-200 | 5.5 | Medium | 2025-03-26 |
| CVE-2024-49369 | Icinga 信任管理问题漏洞 — icinga2 CWE-295 | 9.8 | Critical | 2024-11-12 |
| CVE-2024-41811 | Icinga PHP Library 安全漏洞 — ipl-web CWE-352 | 3.9 | Low | 2024-08-05 |
| CVE-2024-24819 | Icinga Web 2 跨站请求伪造漏洞 — icingaweb2-module-incubator CWE-352 | 5.3 | Medium | 2024-02-09 |
| CVE-2024-24820 | Icinga Web 2 跨站请求伪造漏洞 — icingaweb2-module-director CWE-352 | 8.3 | High | 2024-02-09 |
| CVE-2023-30607 | Atlassian Jira 跨站请求伪造漏洞 — icingaweb2-module-jira CWE-352 | 5.0 | Medium | 2023-07-05 |
| CVE-2022-24714 | Icinga Web 2 安全漏洞 — icingaweb2 CWE-863 | 5.3 | Medium | 2022-03-08 |
| CVE-2022-24716 | Icinga Web 2 路径遍历漏洞 — icingaweb2 CWE-22 | 7.5 | High | 2022-03-08 |
| CVE-2022-24715 | Icinga Web 2 路径遍历漏洞 — icingaweb2 CWE-22 | 8.5 | High | 2022-03-08 |
| CVE-2021-37698 | Icinga 信任管理问题漏洞 — icinga2 CWE-295 | 7.5 | High | 2021-08-19 |
| CVE-2021-32743 | Icinga 安全漏洞 — icinga2 CWE-202 | 8.8 | High | 2021-07-15 |
| CVE-2021-32739 | Icinga 安全漏洞 — icinga2 CWE-267 | 8.8 | High | 2021-07-15 |
| CVE-2021-32747 | Icinga Web 2 信息泄露漏洞 — icingaweb2 CWE-200 | 5.3 | Medium | 2021-07-12 |
| CVE-2021-32746 | Icinga Web 2 路径遍历漏洞 — icingaweb2 CWE-22 | 5.3 | Medium | 2021-07-12 |
本页汇总了 Icinga 厂商截至目前公开的全部 28 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。