Cross-Site Request Forgery Vulnerability in Pandora FMS
CVE-2026-34190

5.9MEDIUM

Key Information:

Vendor
CVE Published:
1 October 2026

What is CVE-2026-34190?

A Cross-Site Request Forgery vulnerability in Pandora FMS allows attackers to exploit authenticated sessions of administrators by initiating unauthorized deletion of alert commands. This occurs when a logged-in administrator inadvertently visits a malicious web page that sends sequential, unvalidated GET requests. The vulnerability emphasizes the importance of validating requests to protect sensitive operations, particularly in versions from 777 onwards.

Affected Version(s)

Pandora FMS all 777

References

CVSS V4

Score:
5.9
Severity:
MEDIUM
Confidentiality:
None
Integrity:
High
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Attack Required:
Physical
Privileges Required:
Undefined
User Interaction:
Unknown

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Gaurish Kauthankar (Argon21) & Mr. Omkar Naik
.