Vulnerabilidad en Checkmk GmbH (CVE-2025-64998)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
24/03/2026
Última modificación:
24/03/2026
Descripción
La exposición del secreto de firma de sesión en Checkmk <2.4.0p23, <2.3.0p45 y 2.2.0 permite a un administrador de un sitio remoto con la sincronización de configuración habilitada secuestrar sesiones en el sitio central mediante la falsificación de cookies de sesión.
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA



