Nagios XI 5.7.2 is affected by a remote code execution (RCE) vulnerability. An authenticated user can inject additional commands into normal webapp query.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2020-17607
https://code610.blogspot.com/2020/08/postauth-rce-in-nagios-572.html