Back

MEDIUM

Deletion of passwords via RestApi

Published Mar 4, 2026

Description

A logic error in the remove_password() function in Checkmk GmbH's Checkmk versions <2.4.0p23, <2.3.0p43, and 2.2.0 (EOL) allows a low-privileged user to cause data loss.

Affected products

Remediation

No remediation recorded yet.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Checkmk
Published Mar 4, 2026
Updated Mar 4, 2026
Reserved Feb 24, 2026
CISA Vulnrichment
Updated Mar 4, 2026
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner Checkmk
Published Mar 4, 2026
Updated Mar 4, 2026
Exploited since n/a
EUVD-2026-9403