Multiple vulnerabilities in Checkmk IT monitoring software, including privilege escalation and cross-site scripting attack vectors, can be exploited remotely by an attacker. The CVSS base score is 9.0 (Critical). Affected versions are Checkmk before 2.6.0b1, before 2.5.0b3, before 2.4.0p25, and before 2.3.0p46.
[WID-SEC-2026-0983] Checkmk: Mehrere Schwachstellen CVSS Base Score 9.0 (kritisch) CVSS Temporal Score 7.8 (hoch) Remoteangriff ja Datum 06.04.2026 Stand 07.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Produktbeschreibung Checkmk ist eine IT-Monitoring-Software. Produkte 06.04.2026 Checkmk Checkmk <2.6.0b1 Checkmk Checkmk <2.5.0b3 Checkmk Checkmk <2.4.0p25 Checkmk Checkmk <2.3.0p46 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Checkmk ausnutzen, um seine Privilegien zu erhöhen, und um einen Cross-Site Scripting Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben