Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Checkmk GmbH (CVE-2025-64998)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
24/03/2026
Última modificación:
24/03/2026

Descripción

La exposición del secreto de firma de sesión en Checkmk <2.4.0p23, <2.3.0p45 y 2.2.0 permite a un administrador de un sitio remoto con la sincronización de configuración habilitada secuestrar sesiones en el sitio central mediante la falsificación de cookies de sesión.

Referencias a soluciones, herramientas e información