PT-2026-47288 · Checkmk · Checkmk

CVE-2026-9549

·

Publicado

2026-06-08

·

Atualizado

2026-06-08

CVSS v4.0

4.8

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Checkmk versões anteriores a 2.5.0p5 Checkmk versões anteriores a 2.4.0p31 Checkmk versões anteriores a 2.3.0p48 Checkmk versões 2.2.0
Description Ocorre cross-site scripting armazenado na saída de verificação ativa de descoberta de serviço. Isso permite que um administrador capaz de configurar verificações ativas ou personalizadas injete HTML ou JavaScript malicioso na saída da verificação. O código injetado é executado no navegador de um administrador ou de um usuário com permissões de leitura de host ao acessar a página de descoberta de serviço.
Recommendations Atualize para a versão 2.5.0p5 ou superior. Atualize para a versão 2.4.0p31 ou superior. Atualize para a versão 2.3.0p48 ou superior. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9549

Produtos afetados

Checkmk