- What: Multiple vulnerabilities have been discovered in Zabbix network monitoring software that could allow an attacker to disclose information, execute code, or perform SQL injection attacks.
- Impact: An attacker from an adjacent network can exploit these vulnerabilities to compromise Zabbix systems.
[WID-SEC-2025-2042] Zabbix: Mehrere Schwachstellen CVSS Base Score 7.2 (hoch) CVSS Temporal Score 6.3 (mittel) Remoteangriff ja Datum 11.09.2025 Stand UPDATE 09.02.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Produktbeschreibung Zabbix ist ein Open-Source Netzwerk-Monitoringsystem. Produkte UPDATE 08.02.2026 Debian Linux 11.09.2025 Zabbix Zabbix <6.0.19 Zabbix Zabbix <5.0.47 Zabbix Zabbix <6.0.34 Zabbix Zabbix <7.0.4 Zabbix Zabbix <6.0.40 Zabbix Zabbix <7.0.11 Zabbix Zabbix <7.2.5 Zabbix Zabbix <7.0.14 Zabbix Zabbix <7.2.8 Angriff Angriff Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in Zabbix ausnutzen, um Informationen offenzulegen, Code auszuführen und eine SQL-Injection durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben