Back

MEDIUM

A user with elevated privileges can inject XSS in the SNMP traps group configuration page

Published Oct 14, 2025

Description

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Centreon Infra Monitoring (SNMP traps group configuration modules)

allows Stored XSS by users with elevated privileges.

This issue affects Infra Monitoring: from 24.10.0 before 24.10.13, from 24.04.0 before 24.04.18, from 23.10.0 before 23.10.28.

Affected products

Remediation

No remediation recorded yet.

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Centreon
Published Oct 14, 2025
Updated Oct 15, 2025
Reserved Jul 31, 2025
CISA Vulnrichment
Updated Oct 14, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner Centreon
Published Oct 14, 2025
Updated Oct 15, 2025
Exploited since n/a
EUVD-2025-34224