Checkmk

Checkmk · 108 CVEs

CVE-2026-90990
MEDIUM

Livestatus injection via monitoring filter values

Sep 22, 2026

CVE-2026-92882
MEDIUM

Redact SNMP community, SNMPv3 pass phrases, and IPMI password in host config REST API GET responses

Sep 22, 2026

CVE-2026-77021
MEDIUM

Missing decompression size limit in agent receiver allows memory exhaustion via push agent data

Sep 21, 2026

CVE-2026-15937
MEDIUM

Agent receiver certificate confusion allows authentication with a certificate issued for another endpoint

Sep 4, 2026

CVE-2026-17548
MEDIUM

Missing authorization for viewing background jobs

Aug 25, 2026

CVE-2026-15576
MEDIUM

Agent receiver accepts mTLS requests without a client certificate

Aug 21, 2026

CVE-2026-7485
LOW

Frozen BI aggregations leak host and service names to unauthorized users

Aug 20, 2026

CVE-2026-15227
MEDIUM

Missing Authorization Allows Editing of Foreign Reports

Jul 31, 2026

CVE-2026-8593
MEDIUM

Fix Business Intelligence API Pack permission

Jul 21, 2026

CVE-2026-14852
MEDIUM

mk_sap_hana: Privilege escalation via crafted sapstartsrv process name

Jul 14, 2026

CVE-2026-9549
MEDIUM

Fix XSS in service discovery active check output

Jun 8, 2026

CVE-2026-8833
HIGH

XSS in urls

Jun 8, 2026

CVE-2026-8078
MEDIUM

Fix stored XSS in global settings change log

Jun 8, 2026

CVE-2026-7765
MEDIUM

User Messages widget leaked issuer messages on shared dashboards

Jun 8, 2026

CVE-2026-7186
HIGH

Fix stored XSS in URL dashboard widget via dangerous URI schemes

Jun 8, 2026

CVE-2024-47091
MEDIUM

Privilege escalation via mk_mysql agent plugin on Windows

May 13, 2026

CVE-2026-33457
MEDIUM

Potential livestatus injection in prediction graph page

Apr 10, 2026

CVE-2026-33456
MEDIUM

Potential livestatus injection in notification test

Apr 10, 2026

CVE-2026-33455
MEDIUM

Livestatus injection in monitoring quicksearch

Apr 10, 2026

CVE-2025-39666
CRITICAL

omd: Local privilege escalation when executing omd commands as root

Apr 7, 2026

CVE-2026-3466
HIGH

Cross-site scripting in dashlet title

Apr 7, 2026

CVE-2026-24096
MEDIUM

Insufficient permission validation on multiple REST API Quick Setup endpoints

Apr 1, 2026

CVE-2026-20915
HIGH

Stored cross-site scripting in Pending Changes sidebar

Mar 31, 2026

CVE-2026-33276
HIGH

XSS in Unified Search via Unescaped Host/Service Names

Mar 31, 2026

CVE-2025-64998
HIGH

Session hijacking via exposed session signing secret in distributed Checkmk setups

Mar 24, 2026

Showing 1 to 25 of 108 CVEs