PT-2026-47288 · Checkmk · Checkmk
CVE-2026-9549
·
Publicado
2026-06-08
·
Atualizado
2026-06-08
CVSS v4.0
4.8
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Checkmk versões anteriores a 2.5.0p5
Checkmk versões anteriores a 2.4.0p31
Checkmk versões anteriores a 2.3.0p48
Checkmk versões 2.2.0
Description
Ocorre cross-site scripting armazenado na saída de verificação ativa de descoberta de serviço. Isso permite que um administrador capaz de configurar verificações ativas ou personalizadas injete HTML ou JavaScript malicioso na saída da verificação. O código injetado é executado no navegador de um administrador ou de um usuário com permissões de leitura de host ao acessar a página de descoberta de serviço.
Recommendations
Atualize para a versão 2.5.0p5 ou superior.
Atualize para a versão 2.4.0p31 ou superior.
Atualize para a versão 2.3.0p48 ou superior.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Checkmk