CVE-2019-9167: Nagios XI

Medium severity, CVSS 6.1. EPSS: 21.7% chance of exploitation in the next 30 days.

Cross-site scripting (XSS) vulnerability in Nagios XI before 5.5.11 allows attackers to inject arbitrary web script or HTML via the xiwindow parameter.

Affected products

  • Nagios Nagios XI: before 5.5.11 (fixed in 5.5.11)

Published 2019-03-28. Last modified 2026-06-17.