Medium severity6.1NVD Advisory· Published Nov 14, 2021· Updated Jun 17, 2026
CVE-2020-14424
CVE-2020-14424
Description
Cacti before 1.2.18 allows remote attackers to trigger XSS via template import for the midwinter theme.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
14- osv-coords11 versionspkg:rpm/opensuse/cacti&distro=openSUSE%20Tumbleweedpkg:rpm/suse/cacti&distro=SUSE%20Package%20Hub%2015%20SP2pkg:rpm/suse/cacti-spine&distro=SUSE%20Package%20Hub%2015%20SP2pkg:rpm/suse/cacti&distro=SUSE%20Package%20Hub%2012pkg:rpm/opensuse/cacti&distro=openSUSE%20Leap%2015.2pkg:rpm/opensuse/cacti-spine&distro=openSUSE%20Leap%2015.2pkg:rpm/suse/cacti-spine&distro=SUSE%20Package%20Hub%2012pkg:rpm/suse/cacti&distro=SUSE%20Package%20Hub%2015%20SP3pkg:rpm/suse/cacti-spine&distro=SUSE%20Package%20Hub%2015%20SP3pkg:rpm/opensuse/cacti&distro=openSUSE%20Leap%2015.3pkg:rpm/opensuse/cacti-spine&distro=openSUSE%20Leap%2015.3
< 1.2.18-1.2+ 10 more
- (no CPE)range: < 1.2.18-1.2
- (no CPE)range: < 1.2.18-bp152.2.13.1
- (no CPE)range: < 1.2.18-bp152.2.10.1
- (no CPE)range: < 1.2.18-bp153.2.3.1
- (no CPE)range: < 1.2.18-bp153.2.3.1
- (no CPE)range: < 1.2.18-bp153.2.3.1
- (no CPE)range: < 1.2.18-bp153.2.3.1
- (no CPE)range: < 1.2.18-bp153.2.3.1
- (no CPE)range: < 1.2.18-bp153.2.3.1
- (no CPE)range: < 1.2.18-bp153.2.3.1
- (no CPE)range: < 1.2.18-bp153.2.3.1
- Cacti/Cactidescription
<1.2.18+ 1 more
- (no CPE)range: <1.2.18
- cpe:2.3:a:cacti:cacti:*:*:*:*:*:*:*:*range: <1.2.18
Patches
Vulnerability mechanics
References
2- github.com/Cacti/cacti/pull/4261nvdPatchThird Party Advisory
- bugzilla.redhat.com/show_bug.cginvdIssue TrackingThird Party Advisory
News mentions
0No linked articles in our index yet.