Vulnerabilidades en Checkmk GmbH

91 resultados
Análisis Vexday

Com 81 CVEs catalogadas e nenhuma atualmente em exploração ativa confirmada pelo CISA KEV, o perfil de risco do Checkmk GmbH situa-se abaixo da média geral do catálogo em termos de exploração ativa. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), o que indica atenção insuficiente a controles de saída e validação de entrada nas interfaces da solução. A CVE mais perigosa no momento, CVE-2023-31209, apresenta EPSS de 0,0102, sugerindo baixa probabilidade de exploração em curto prazo, embora o surgimento de 14 novas vulnerabilidades nos últimos 90 dias indique um ritmo de descoberta que merece monitoramento contínuo. As 2 CVEs de severidade crítica e a ausência de PoCs públicas conhecidas atualmente reduzem a superfície de risco imediato, mas não eliminam a necessidade de ciclos regulares de patching.

CVE-2025-58121MEDIUMInsufficient permission validation on multiple REST API endpointsEPSS 0.2%CVE-2024-0638HIGHPrivilege escalation in mk_oracle pluginsEPSS 0.2%CVE-2026-33456MEDIUMPotential livestatus injection in notification testEPSS 0.2%CVE-2025-32916LOWSensitive form data in URL query parametersEPSS 0.2%CVE-2026-2859MEDIUMUnauthenticated Host Enumeration via Observable Response Discrepancy on Deploy Agent EndpointEPSS 0.2%CVE-2026-7765MEDIUMUser Messages widget leaked issuer messages on shared dashboardsEPSS 0.2%CVE-2024-38864MEDIUMUser-Readable Private Key in Windows AgentEPSS 0.2%CVE-2024-28824HIGHPrivilege escalation in mk_informix pluginEPSS 0.2%CVE-2023-6740HIGHPrivilege escalation in jar_signatureEPSS 0.2%CVE-2026-14852MEDIUMmk_sap_hana: Privilege escalation via crafted sapstartsrv process nameEPSS 0.2%CVE-2024-28829MEDIUMPrivilege escalation in mk_informix pluginEPSS 0.2%CVE-2026-33455MEDIUMLivestatus injection in monitoring quicksearchEPSS 0.2%CVE-2026-33457MEDIUMPotential livestatus injection in prediction graph pageEPSS 0.2%CVE-2026-3103MEDIUMDeletion of passwords via RestApiEPSS 0.2%CVE-2024-28827HIGHPrivilege escalation in Windows agentEPSS 0.2%CVE-2025-58122MEDIUMInsufficient permission validation when configuring notification parametersEPSS 0.2%CVE-2026-20915HIGHStored cross-site scripting in Pending Changes sidebarEPSS 0.1%CVE-2026-33276HIGHXSS in Unified Search via Unescaped Host/Service NamesEPSS 0.1%CVE-2026-8078MEDIUMFix stored XSS in global settings change logEPSS 0.1%CVE-2026-9549MEDIUMFix XSS in service discovery active check outputEPSS 0.1%