CVE-2026-8593

Summary

Improper permission enforcement in Checkmk versions 2.5.0 before 2.5.0p9, 2.4.0 before 2.4.0p34, 2.3.0 before 2.3.0p49, and 2.2.0 (EOL) allows users without permissions to view and modify BI packs and rules

Affected Software

VendorProductVersion RangeStatus
Checkmk GmbHCheckmk2.5.0 < 2.5.0p9affected
Checkmk GmbHCheckmk2.4.0 < 2.4.0p34affected
Checkmk GmbHCheckmk2.3.0 < 2.3.0p49affected

Weaknesses

  • CWE-862: CWE-862: Missing Authorization

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References