← Πίσω στην αναζήτηση CVE

CVE-2026-20915

Checkmk

Περιγραφή

Stored cross-site scripting (XSS) in Checkmk version 2.5.0 (beta) before 2.5.0b2 allows authenticated users with permission to create pending changes to inject malicious JavaScript into the Pending Changes sidebar, which will execute in the browsers of other users viewing the sidebar.

CVSS 5.4EPSS 0.147%Κίνδυνος 0.55
Προβολή πηγής
Δημοσίευση
2026-03-31 15:16:11
Επηρεαζόμενες εκδόσεις
<2.5.0b2
Τύπος
Core software
Τελευταία τροποποίηση
2026-07-25 10:10:00
Διάνυσμα
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N