Записи Checkmk
108 опубликованных записей вендора checkmk.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 75,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')17
- CWE-140 Improper Neutralization of Delimiters9
- CWE-80 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)8
- CWE-427 Uncontrolled Search Path Element7
- CWE-532 Insertion of Sensitive Information into Log File6
- CWE-20 Improper Input Validation5
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
108 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-28825Эксплойта нет | Brute-force protection ineffective for some login methodscheckmk · checkmk · CWE-307 | Критическая9,8 | — | 0,5 % | 24 апр. 2024 г. |
39Наблюдать | CVE-2022-48317Эксплойта нет | Insecure Termination of RestAPI Session Tokenscheckmk · checkmk · CWE-613 | Критическая9,8 | — | 0,5 % | 20 февр. 2023 г. |
37Наблюдать | CVE-2025-39666Эксплойта нет | omd: Local privilege escalation when executing omd commands as rootcheckmk · checkmk · CWE-426 | Критическая9,3 | — | 0,1 % | 7 апр. 2026 г. |
36Наблюдать | CVE-2021-40904Proof of concept | The web management console of CheckMK Raw Edition (versions 1.5.0 to 1.6.0) allows a misconfiguration of the web-app Dokuwiki (installed by checkmk · checkmk · CWE-276 | Высокая8,8 | — | 3,7 % | 25 мар. 2022 г. |
36Наблюдать | CVE-2021-40905Proof of concept | The web management console of CheckMK Enterprise Edition (versions 1.5.0 to 2.0.0p9) does not properly sanitise the uploading of ".mkp" filecheckmk · checkmk · CWE-434 | Высокая8,8 | — | 3,0 % | 25 мар. 2022 г. |
36Наблюдать | CVE-2024-8606Эксплойта нет | Fix 2FA bypass via RestAPIcheckmk · checkmk · CWE-863 | Критическая9,2 | — | 0,5 % | 23 сент. 2024 г. |
35Наблюдать | CVE-2022-46836Эксплойта нет | PHP code injection in watolibcheckmk · checkmk · CWE-20 | Высокая8,8 | — | 1,1 % | 20 февр. 2023 г. |
35Наблюдать | CVE-2023-31209Эксплойта нет | Command injection via active checks and REST APIcheckmk · checkmk · CWE-78 | Высокая8,8 | — | 1,1 % | 10 авг. 2023 г. |
35Наблюдать | CVE-2023-31208Эксплойта нет | Livestatus command injection in RestAPIcheckmk · checkmk · CWE-140 | Высокая8,8 | — | 1,0 % | 17 мая 2023 г. |
35Наблюдать | CVE-2023-6157Эксплойта нет | Livestatus injection in ajax_searchcheckmk · checkmk · CWE-140 | Высокая8,8 | — | 0,9 % | 22 нояб. 2023 г. |
35Наблюдать | CVE-2023-6156Эксплойта нет | Livestatus injection in availability timelinecheckmk · checkmk · CWE-140 | Высокая8,8 | — | 0,9 % | 22 нояб. 2023 г. |
35Наблюдать | CVE-2022-46302Эксплойта нет | Remote Code Execution with Root Privileges via Broad Apache Permissionscheckmk · checkmk · CWE-829 | Высокая8,8 | — | 0,4 % | 20 апр. 2023 г. |
35Наблюдать | CVE-2025-32919Эксплойта нет | Privilege Escalation in Windows License plugin for Checkmk Windows Agentcheckmk · checkmk · CWE-427 | Высокая8,8 | — | 0,3 % | 9 окт. 2025 г. |
35Наблюдать | CVE-2024-28828Эксплойта нет | 1-Click compromize via CSRFcheckmk · checkmk · CWE-352 | Высокая8,8 | — | 0,2 % | 10 июл. 2024 г. |
34Наблюдать | CVE-2025-1712Эксплойта нет | Arbitrary file write with vcrtracecheckmk · checkmk · CWE-88 | Высокая8,7 | — | 0,8 % | 21 мая 2025 г. |
34Наблюдать | CVE-2025-39663Эксплойта нет | Cross Site Scripting through compromised remote sitecheckmk · checkmk · CWE-80 | Высокая8,5 | — | 0,6 % | 30 окт. 2025 г. |
34Наблюдать | CVE-2026-3466Эксплойта нет | Cross-site scripting in dashlet titlecheckmk · checkmk · CWE-79 | Высокая8,5 | — | 0,3 % | 7 апр. 2026 г. |
34Наблюдать | CVE-2026-8833Эксплойта нет | Improper neutralization of HTML-encoded characters in the URL validation function in Checkmk <2.5.0p5, <2.4.0p31, <2.3.0p48, and all 2.2.0 vcheckmk · checkmk · CWE-79 | Высокая8,5 | — | 0,2 % | 8 июн. 2026 г. |
34Наблюдать | CVE-2026-33276Эксплойта нет | XSS in Unified Search via Unescaped Host/Service Namescheckmk · checkmk · CWE-79 | Высокая8,6 | — | 0,2 % | 31 мар. 2026 г. |
34Наблюдать | CVE-2026-7186Эксплойта нет | Fix stored XSS in URL dashboard widget via dangerous URI schemescheckmk · checkmk · CWE-79 | Высокая8,5 | — | 0,2 % | 8 июн. 2026 г. |
34Наблюдать | CVE-2026-20915Эксплойта нет | Stored cross-site scripting in Pending Changes sidebarcheckmk · checkmk · CWE-79 | Высокая8,5 | — | 0,1 % | 31 мар. 2026 г. |
32Наблюдать | CVE-2023-0284Эксплойта нет | Improper validation of LDAP user IDscheckmk · checkmk · CWE-20 | Высокая8,1 | — | 0,9 % | 26 янв. 2023 г. |
32Наблюдать | CVE-2024-28826Эксплойта нет | Unrestricted upload and download paths in check_sftpcheckmk · checkmk · CWE-73 | Высокая8,1 | — | 0,5 % | 29 мая 2024 г. |
31Наблюдать | CVE-2023-31210Эксплойта нет | Privilege escalation in agent via LD_LIBRARY_PATHcheckmk · checkmk · CWE-427 | Высокая7,8 | — | 0,5 % | 13 дек. 2023 г. |
31Наблюдать | CVE-2022-47909Эксплойта нет | LQL Injection in Livestatus HTTP headerscheckmk · checkmk · CWE-20 | Высокая7,8 | — | 0,4 % | 20 февр. 2023 г. |
- CVE-2024-2882539Наблюдать
Brute-force protection ineffective for some login methods
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %checkmk · checkmk24 апр. 2024 г.
- CVE-2022-4831739Наблюдать
Insecure Termination of RestAPI Session Tokens
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %checkmk · checkmk20 февр. 2023 г.
- CVE-2025-3966637Наблюдать
omd: Local privilege escalation when executing omd commands as root
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %checkmk · checkmk7 апр. 2026 г.
- CVE-2021-4090436Наблюдать
The web management console of CheckMK Raw Edition (versions 1.5.0 to 1.6.0) allows a misconfiguration of the web-app Dokuwiki (installed by
ВысокаяCVSS 8,8Proof of conceptEPSS 4 %checkmk · checkmk25 мар. 2022 г.
- CVE-2021-4090536Наблюдать
The web management console of CheckMK Enterprise Edition (versions 1.5.0 to 2.0.0p9) does not properly sanitise the uploading of ".mkp" file
ВысокаяCVSS 8,8Proof of conceptEPSS 3 %checkmk · checkmk25 мар. 2022 г.
- CVE-2024-860636Наблюдать
Fix 2FA bypass via RestAPI
КритическаяCVSS 9,2Эксплойта нетEPSS 0 %checkmk · checkmk23 сент. 2024 г.
- CVE-2022-4683635Наблюдать
PHP code injection in watolib
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %checkmk · checkmk20 февр. 2023 г.
- CVE-2023-3120935Наблюдать
Command injection via active checks and REST API
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %checkmk · checkmk10 авг. 2023 г.
- CVE-2023-3120835Наблюдать
Livestatus command injection in RestAPI
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %checkmk · checkmk17 мая 2023 г.
- CVE-2023-615735Наблюдать
Livestatus injection in ajax_search
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %checkmk · checkmk22 нояб. 2023 г.
- CVE-2023-615635Наблюдать
Livestatus injection in availability timeline
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %checkmk · checkmk22 нояб. 2023 г.
- CVE-2022-4630235Наблюдать
Remote Code Execution with Root Privileges via Broad Apache Permissions
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %checkmk · checkmk20 апр. 2023 г.
- CVE-2025-3291935Наблюдать
Privilege Escalation in Windows License plugin for Checkmk Windows Agent
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %checkmk · checkmk9 окт. 2025 г.
- CVE-2024-2882835Наблюдать
1-Click compromize via CSRF
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %checkmk · checkmk10 июл. 2024 г.
- CVE-2025-171234Наблюдать
Arbitrary file write with vcrtrace
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %checkmk · checkmk21 мая 2025 г.
- CVE-2025-3966334Наблюдать
Cross Site Scripting through compromised remote site
ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %checkmk · checkmk30 окт. 2025 г.
- CVE-2026-346634Наблюдать
Cross-site scripting in dashlet title
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %checkmk · checkmk7 апр. 2026 г.
- CVE-2026-883334Наблюдать
Improper neutralization of HTML-encoded characters in the URL validation function in Checkmk <2.5.0p5, <2.4.0p31, <2.3.0p48, and all 2.2.0 v
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %checkmk · checkmk8 июн. 2026 г.
- CVE-2026-3327634Наблюдать
XSS in Unified Search via Unescaped Host/Service Names
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %checkmk · checkmk31 мар. 2026 г.
- CVE-2026-718634Наблюдать
Fix stored XSS in URL dashboard widget via dangerous URI schemes
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %checkmk · checkmk8 июн. 2026 г.
- CVE-2026-2091534Наблюдать
Stored cross-site scripting in Pending Changes sidebar
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %checkmk · checkmk31 мар. 2026 г.
- CVE-2023-028432Наблюдать
Improper validation of LDAP user IDs
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %checkmk · checkmk26 янв. 2023 г.
- CVE-2024-2882632Наблюдать
Unrestricted upload and download paths in check_sftp
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %checkmk · checkmk29 мая 2024 г.
- CVE-2023-3121031Наблюдать
Privilege escalation in agent via LD_LIBRARY_PATH
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %checkmk · checkmk13 дек. 2023 г.
- CVE-2022-4790931Наблюдать
LQL Injection in Livestatus HTTP headers
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %checkmk · checkmk20 февр. 2023 г.