PT-2026-47286 · Checkmk · Checkmk

CVE-2026-8078

·

Publicado

2026-06-08

·

Atualizado

2026-06-08

CVSS v4.0

4.8

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Checkmk versões anteriores a 2.5.0p5 Checkmk versões anteriores a 2.4.0p31 Checkmk versões anteriores a 2.3.0p48 Checkmk versão 2.2.0
Description Ocorre cross-site scripting armazenado no log de alterações de configurações globais. Um administrador com permissões para modificar configurações globais pode injetar HTML ou JavaScript malicioso em mensagens de log de alterações. Esse código é executado nos navegadores de outros usuários quando eles acessam o log de Auditoria ou a página de Ativação de Alterações.
Recommendations Atualize para a versão 2.5.0p5 ou superior. Atualize para a versão 2.4.0p31 ou superior. Atualize para a versão 2.3.0p48 ou superior. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8078

Produtos afetados

Checkmk