PT-2026-47285 · Checkmk · Checkmk

CVE-2026-7765

·

Publicado

2026-06-08

·

Atualizado

2026-06-08

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Checkmk versões anteriores a 2.5.0p5
Description Uma autorização incorreta no widget do painel de Mensagens do Usuário permite que um invasor com um token de compartilhamento de painel público válido leia as mensagens pessoais do criador do painel. Isso ocorre porque os endpoints de busca de mensagens retornam as mensagens do emissor em vez das do visualizador. O problema pode ser explorado enviando solicitações ao endpoint subjacente, independentemente de haver um widget de Mensagens do Usuário presente no painel.
Recommendations Atualize para a versão 2.5.0p5.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7765

Produtos afetados

Checkmk