CVE Browser

More filters (active)
CVE-2026-83597 HIGH

Netdata: Local Privilege Escalation in Netdata Windows Agent installer via MSI Repair Execution

CVSS 7.0 EPSS 0.14% Sep 22, 2026
CVE-2026-83603 HIGH

Netdata: Local Root via ndsudo Arbitrary socket_path → fail2ban-client Pickle RCE

CVSS 8.4 EPSS 0.32% Sep 22, 2026
CVE-2026-83600 MEDIUM

Netdata: Streaming protocol chart slot guard off-by-one allows ~16 GiB allocation request, crashing parent agent

CVSS 6.5 EPSS 0.55% Sep 22, 2026
CVE-2026-83599 HIGH

Netdata: WebSocket Decompression Bomb

CVSS 7.5 EPSS 0.74% Sep 22, 2026
CVE-2026-83598 HIGH

Netdata: Local Privilege Escalation in Netdata Agent Windows installer via PowerShell Profile Hijack in MSI Repair

CVSS 7.8 EPSS 0.16% Sep 22, 2026
CVE-2026-83601 MEDIUM

Netdata: Streaming protocol dimension slot has no upper-bound guard, allowing integer overflow and out-of-bounds write

CVSS 6.5 EPSS 0.37% Sep 22, 2026
CVE-2026-83602 MEDIUM

Netdata: Unauthenticated remote PUT to /api/v3/settings bypasses IP allowlist controls via HTTP_ACL_NOCHECK

CVSS 6.5 EPSS 0.36% Sep 22, 2026
CVE-2025-71385 MEDIUM

Netdata < 2.3.1 - Reflected Cross-Site Scripting via love Parameter in ilove.svg Endpoint

CVSS 5.1 EPSS 0.43% Jul 2, 2026
CVE-2024-32019 HIGH

ndsudo: local privilege escalation via untrusted search path

CVSS 8.8 EPSS 1.17% Apr 12, 2024
CVE-2023-22497 CRITICAL

Netdata is vulnerable to improper authentication

CVSS 9.1 EPSS 0.68% Jan 14, 2023
CVE-2023-22496 CRITICAL

Netdata vulnerable to command injection

CVSS 9.8 EPSS 36.17% Jan 14, 2023
CVE-2019-9834 MEDIUM

The Netdata web application through 1.13.0 allows remote attackers to inject their own malicious HTML code into an imported snapshot, aka HTML Injection. Succe…

CVSS 6.1 EPSS 6.16% Mar 15, 2019

Showing 1 to 12 CVEs · page 1