Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Checkmk (CVE-2026-24095)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026

Descripción

Aplicación indebida de permisos en las versiones de Checkmk 2.4.0 anteriores a 2.4.0p21, 2.3.0 anteriores a 2.3.0p43, y 2.2.0 (Fin de vida útil) permite a los usuarios con el permiso 'Usar WATO' acceder a la página 'Analizar configuración' navegando directamente a su URL, eludiendo la verificación del permiso prevista 'Acceder a analizar configuración'. Si estos usuarios también tienen el permiso 'Realizar cambios, ejecutar acciones', pueden realizar acciones no autorizadas como deshabilitar verificaciones o confirmar resultados.

Referencias a soluciones, herramientas e información