Beveiligingsadvies

CVE-2025-39663

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-10-30 10:43:08
Laatst bijgewerkt 2025-11-07 16:04:27
Toegewezen door Checkmk
CVSS-score 8.5
Status PUBLISHED

Beschrijving

Cross-Site Scripting (XSS) vulnerability in Checkmk's distributed monitoring allows a compromised remote site to inject malicious HTML code into service outputs in the central site. Affecting Checkmk before 2.4.0p14, 2.3.0p39, 2.2.0 and 2.1.0 (eol).