Vulnerabilidades em Checkmk GmbH

89 resultados
Análise Vexday

Com 81 CVEs catalogadas e nenhuma atualmente em exploração ativa confirmada pelo CISA KEV, o perfil de risco do Checkmk GmbH situa-se abaixo da média geral do catálogo em termos de exploração ativa. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), o que indica atenção insuficiente a controles de saída e validação de entrada nas interfaces da solução. A CVE mais perigosa no momento, CVE-2023-31209, apresenta EPSS de 0,0102, sugerindo baixa probabilidade de exploração em curto prazo, embora o surgimento de 14 novas vulnerabilidades nos últimos 90 dias indique um ritmo de descoberta que merece monitoramento contínuo. As 2 CVEs de severidade crítica e a ausência de PoCs públicas conhecidas atualmente reduzem a superfície de risco imediato, mas não eliminam a necessidade de ciclos regulares de patching.

CVE-2024-5741MEDIUMXSS in inventory viewEPSS 0.3%CVE-2023-6735HIGHPrivilege escalation in mk_tsmEPSS 0.3%CVE-2026-15576MEDIUMAgent receiver accepts mTLS requests without a client certificateEPSS 0.3%CVE-2025-32919HIGHPrivilege Escalation in Windows License plugin for Checkmk Windows AgentEPSS 0.3%CVE-2024-28828HIGH1-Click compromize via CSRFEPSS 0.2%CVE-2024-1742LOWInformation disclosure in mk_oracle Checkmk agent pluginEPSS 0.2%CVE-2025-64997MEDIUMInsufficient permission validation when showing agent informationEPSS 0.2%CVE-2026-24095MEDIUMMissing Permission Check on Analyze Configuration PageEPSS 0.2%CVE-2026-24097MEDIUMAuthenticated Host Enumeration via Observable Response Discrepancy on Agent Register Existing EndpointEPSS 0.2%CVE-2023-6287LOWBackup password in GET parameterEPSS 0.2%CVE-2026-24096MEDIUMInsufficient permission validation on multiple REST API Quick Setup endpointsEPSS 0.2%CVE-2023-6251LOWCSRF in delete_user_messageEPSS 0.2%CVE-2026-3466HIGHCross-site scripting in dashlet titleEPSS 0.2%CVE-2025-65000LOWExposure of SSH Private Keys in Remote Alert Handlers (Linux) RuleEPSS 0.2%CVE-2024-47094MEDIUMLogging of sitesecret to automations logEPSS 0.2%CVE-2026-7485LOWFrozen BI aggregations leak host and service names to unauthorized usersEPSS 0.2%CVE-2026-17548MEDIUMMissing authorization for viewing background jobsEPSS 0.2%CVE-2026-8593MEDIUMFix Business Intelligence API Pack permissionEPSS 0.2%CVE-2026-15227MEDIUMMissing Authorization Allows Editing of Foreign ReportsEPSS 0.2%CVE-2025-2596LOWSession logout can be overwritten by long lasting requestEPSS 0.2%