Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-33455

Опубликовано: 10 апр. 2026
Источник: nvd
CVSS3: 6.3
EPSS Низкий

Описание

Livestatus injection in the monitoring quicksearch in Checkmk <2.5.0b4 allows an authenticated attacker to inject livestatus commands via the search query due to insufficient input sanitization in search filter plugins.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:checkmk:checkmk:2.5.0:b1:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:2.5.0:b2:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:2.5.0:b3:*:*:*:*:*:*

EPSS

Процентиль: 7%
0.00175
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-140

Связанные уязвимости

CVSS3: 6.3
ubuntu
4 месяца назад

Livestatus injection in the monitoring quicksearch in Checkmk <2.5.0b4 allows an authenticated attacker to inject livestatus commands via the search query due to insufficient input sanitization in search filter plugins.

CVSS3: 6.3
debian
4 месяца назад

Livestatus injection in the monitoring quicksearch in Checkmk <2.5.0b4 ...

CVSS3: 6.3
github
4 месяца назад

Livestatus injection in the monitoring quicksearch in Checkmk <2.5.0b4 allows an authenticated attacker to inject livestatus commands via the search query due to insufficient input sanitization in search filter plugins.

EPSS

Процентиль: 7%
0.00175
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-140