PT-2026-22913 · Checkmk · Checkmk

CVE-2026-3103

·

Publicado

2026-03-04

·

Atualizado

2026-03-04

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Checkmk anteriores a 2.4.0p23 Versões do Checkmk anteriores a 2.3.0p43 Versão 2.2.0 do Checkmk
Descrição Existe uma falha lógica na função remove password() que permite a um usuário com privilégios limitados causar perda de dados.
Recomendações Atualize para uma versão anterior a 2.4.0p23. Atualize para uma versão anterior a 2.3.0p43. Esta vulnerabilidade afeta a versão 2.2.0 do Checkmk, que está em fim de vida útil; atualize para uma versão suportada.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3103

Produtos afetados

Checkmk