PT-2026-47286 · Checkmk · Checkmk
CVE-2026-8078
·
Publicado
2026-06-08
·
Atualizado
2026-06-08
CVSS v4.0
4.8
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Checkmk versões anteriores a 2.5.0p5
Checkmk versões anteriores a 2.4.0p31
Checkmk versões anteriores a 2.3.0p48
Checkmk versão 2.2.0
Description
Ocorre cross-site scripting armazenado no log de alterações de configurações globais. Um administrador com permissões para modificar configurações globais pode injetar HTML ou JavaScript malicioso em mensagens de log de alterações. Esse código é executado nos navegadores de outros usuários quando eles acessam o log de Auditoria ou a página de Ativação de Alterações.
Recommendations
Atualize para a versão 2.5.0p5 ou superior.
Atualize para a versão 2.4.0p31 ou superior.
Atualize para a versão 2.3.0p48 ou superior.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Checkmk