aboutsummaryrefslogtreecommitdiff
diff options
context:
space:
mode:
authorRodrigo Osorio <rodrigo@FreeBSD.org>2026-07-07 13:39:25 +0000
committerRodrigo Osorio <rodrigo@FreeBSD.org>2026-07-07 16:49:44 +0000
commit122b8b97c881c838bc6a4d88fb869acbcf6ec195 (patch)
tree2f4c10582886889488cbc4505530347b0805c823
parent1a398312bf029ba658e38cde34f8b3dffc8316bc (diff)
security/vuxml: add net-mgmt/cacti vuln entries
-rw-r--r--security/vuxml/vuln/2026.xml92
1 files changed, 92 insertions, 0 deletions
diff --git a/security/vuxml/vuln/2026.xml b/security/vuxml/vuln/2026.xml
index 5bad36e77832..a78231aa9b90 100644
--- a/security/vuxml/vuln/2026.xml
+++ b/security/vuxml/vuln/2026.xml
@@ -1,3 +1,95 @@
+ <vuln vid="9647af6d-7a05-11f1-99fc-40b034429ecf">
+ <topic>cacti -- multiple vulnerabilities</topic>
+ <affects>
+<package>
+<name>cacti</name>
+<range><lt>1.2.31</lt></range>
+</package>
+ </affects>
+ <description>
+ <body xmlns="http://www.w3.org/1999/xhtml">
+ <p>Cacti project reports:</p>
+ <blockquote cite="https://github.com/Cacti/cacti/releases/tag/release%2F1.2.31">
+ <p>This release includes fixes for a number of vulnerabilities that were responsibly disclosed by external researchers</p>
+ <ul>
+ <li>CVE-2026-39894 RRDtool metric shift via LC_NUMERIC locale comma decimal formatting</li>
+ <li>CVE-2026-40082 Session Fixation via missing session_regenerate_id() after login</li>
+ <li>CVE-2026-40941 Package Import Signature Validation Bypass allows self-signed packages</li>
+ <li>CVE-2026-39897 Reflected XSS in html_auth_footer error message output</li>
+ <li>CVE-2026-39900 Reflected XSS via tab parameter in auth_profile.php JavaScript context</li>
+ <li>CVE-2026-46531 SQL Injection in automation_tree_rules.php</li>
+ <li>CVE-2026-44481 Pre-auth Open Redirect via link.php Referer header</li>
+ <li>CVE-2026-39952 Stored XSS in Report Tree expansion titles</li>
+ <li>CVE-2026-39893 Pre-authentication SQL injection via rfilter RLIKE clause in graph_view.php</li>
+ <li>CVE-2026-22802 Authentication Bypass leads to information disclosure</li>
+ <li>CVE-2026-40080 Open Redirect via HTTP_REFERER substring check in auth_login_redirect</li>
+ <li>CVE-2026-40078 Backend ORDER BY SQL Injection</li>
+ <li>CVE-2026-39949 Authenticated Remote Code Execution via Host Variable Injection</li>
+ <li>CVE-2026-40081 Reports IDOR allows any authenticated user to modify other users' reports (CWE-639)</li>
+ <li>CVE-2026-39948 SQL Injection via rfilter parameter in RLIKE clauses</li>
+ <li>CVE-2026-39902 Authenticated RCE on Data Input</li>
+ <li>CVE-2026-39898 Reflected XSS via rfilter parameter in aggregate_graphs.php input value</li>
+ <li>CVE-2026-41884 Arbitrary File Read via Reports format_file path traversal</li>
+ <li>CVE-2026-39955 Pre-Authentication SQL Injection via unanchored FILTER_VALIDATE_REGEXP in graph_view.php</li>
+ <li>CVE-2026-39896 TOCTOU race in auth_process_lockout allows brute-force lockout bypass</li>
+ <li>CVE-2026-39950 Arbitrary PHP file write via Plugin Archive extraction leading to RCE</li>
+ <li>CVE-2026-40083 SQL Injection in managers.php via uncast array values in IN clauses</li>
+ <li>CVE-2026-40084 Arbitrary File Read via path traversal in Report format_file parameter</li>
+ <li>CVE-2026-39951 Stored SQL Injection via graph_name_regexp in Reports feature</li>
+ <li>CVE-2026-39899 Path traversal via filename parameter in package_import.php</li>
+ <li>CVE-2026-39938 Unauthenticated LFI via graph_theme and rrdtool IPC serialization hardening</li>
+ <li>CVE-2026-39939 Path traversal in Package Import file write allows arbitrary file creation in webroot</li>
+ <li>CVE-2026-39947 RRDtool IPC pipe poisoning via is_numeric newline bypass in rrdtool_function_update</li>
+ <li>CVE-2026-39895 Second-order RCE via unescaped log path in exec_background shell redirection</li>
+ <li>CVE-2026-40079 Command Injection via escape_command() no-op in RRDtool execution</li>
+ <li>CVE-2026-40194, CVE-2026-32935 in phpseclib - This is breaking change for RRDProxy</li>
+ <li>CVE-2026-1513 billboard.js before 3.18.0 Improper Input Sanitization Allows Remote JavaScript Execution</li>
+ </ul>
+ </blockquote>
+ </body>
+ </description>
+ <references>
+ <cvename>CVE-2026-39894</cvename>
+ <cvename>CVE-2026-40082</cvename>
+ <cvename>CVE-2026-40941</cvename>
+ <cvename>CVE-2026-39897</cvename>
+ <cvename>CVE-2026-39900</cvename>
+ <cvename>CVE-2026-46531</cvename>
+ <cvename>CVE-2026-44481</cvename>
+ <cvename>CVE-2026-39952</cvename>
+ <cvename>CVE-2026-39893</cvename>
+ <cvename>CVE-2026-22802</cvename>
+ <cvename>CVE-2026-40080</cvename>
+ <cvename>CVE-2026-40078</cvename>
+ <cvename>CVE-2026-39949</cvename>
+ <cvename>CVE-2026-40081</cvename>
+ <cvename>CVE-2026-39948</cvename>
+ <cvename>CVE-2026-39902</cvename>
+ <cvename>CVE-2026-39898</cvename>
+ <cvename>CVE-2026-41884</cvename>
+ <cvename>CVE-2026-39955</cvename>
+ <cvename>CVE-2026-39896</cvename>
+ <cvename>CVE-2026-39950</cvename>
+ <cvename>CVE-2026-40083</cvename>
+ <cvename>CVE-2026-40084</cvename>
+ <cvename>CVE-2026-39951</cvename>
+ <cvename>CVE-2026-39899</cvename>
+ <cvename>CVE-2026-39938</cvename>
+ <cvename>CVE-2026-39939</cvename>
+ <cvename>CVE-2026-39947</cvename>
+ <cvename>CVE-2026-39895</cvename>
+ <cvename>CVE-2026-40079</cvename>
+ <cvename>CVE-2026-40194</cvename>
+ <cvename>CVE-2026-32935</cvename>
+ <cvename>CVE-2026-1513</cvename>
+ <url>https://github.com/Cacti/cacti/releases/tag/release%2F1.2.31</url>
+ </references>
+ <dates>
+ <discovery>2026-06-16</discovery>
+ <entry>2026-07-07</entry>
+ </dates>
+ </vuln>
+
<vuln vid="a3a34818-79a0-11f1-b295-98b78501ef2a">
<topic>xrdp -- multiple vulnerabilities</topic>
<affects>