VYPR
High severity8.8NVD Advisory· Published Oct 30, 2025· Updated Jun 17, 2026

CVE-2024-14004

CVE-2024-14004

Description

Nagios XI versions prior to 2024R1.2 contain a privilege escalation vulnerability related to NagVis configuration handling (nagvis.conf). An authenticated user could manipulate NagVis configuration data or leverage insufficiently validated configuration settings to obtain elevated privileges on the Nagios XI system.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

12
  • Nagios/XI10 versions
    cpe:2.3:a:nagios:nagios_xi:*:*:*:*:*:*:*:*+ 9 more
    • cpe:2.3:a:nagios:nagios_xi:*:*:*:*:*:*:*:*range: <2024
    • cpe:2.3:a:nagios:nagios_xi:2024:r1.0.1:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios_xi:2024:r1.0.2:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios_xi:2024:r1.1.1:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios_xi:2024:r1.1.2:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios_xi:2024:r1.1.3:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios_xi:2024:r1.1.4:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios_xi:2024:r1.1.5:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios_xi:2024:r1.1:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios_xi:2024:r1:*:*:*:*:*:*
  • Nagios/Nagiosllm-fuzzy
    Range: <2024R1.2
  • Nagios/XIv5
    Range: 0

Patches

Vulnerability mechanics

References

3

News mentions

0

No linked articles in our index yet.