Aller au contenu

Fiche vulnérabilité

CVE-2026-33455 : faille moyenne checkmk checkmk (CVSS 6.3)

Description

Livestatus injection in the monitoring quicksearch in Checkmk <2.5.0b4 allows an authenticated attacker to inject livestatus commands via the search query due to insufficient input sanitization in search filter plugins.

En bref

Sévérité
Moyenne (CVSS 6.3)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Exploitation active
Non signalée par la CISA
Publication
10 avr. 2026
Dernière mise à jour
17 juin 2026

Produits concernés

  • checkmk checkmk

Références

Rechercher une autre vulnérabilité dans la base CVE