Vulnerabilidad en Checkmk (CVE-2026-24095)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026
Descripción
Aplicación indebida de permisos en las versiones de Checkmk 2.4.0 anteriores a 2.4.0p21, 2.3.0 anteriores a 2.3.0p43, y 2.2.0 (Fin de vida útil) permite a los usuarios con el permiso 'Usar WATO' acceder a la página 'Analizar configuración' navegando directamente a su URL, eludiendo la verificación del permiso prevista 'Acceder a analizar configuración'. Si estos usuarios también tienen el permiso 'Realizar cambios, ejecutar acciones', pueden realizar acciones no autorizadas como deshabilitar verificaciones o confirmar resultados.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA



