CVE-2022-24566
Estado: ModificadaMedia (5.4)—
In Checkmk <=2.0.0p19 fixed in 2.0.0p20 and Checkmk <=1.6.0p27 fixed in 1.6.0p28, the title of a Predefined condition is not properly escaped when shown as condition, which can result in Cross Site Scripting (XSS).
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
- Puntuación base: 5.4
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.57%
- Percentil entre todas las CVEs puntuadas: 45
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-79
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2022-24566",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 3.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:S/C:N/I:P/A:N",
"authentication": "SINGLE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 6.8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "CHANGED",
"version": "3.1",
"baseScore": 5.4,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N",
"integrityImpact": "LOW",
"userInteraction": "REQUIRED",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "LOW",
"confidentialityImpact": "LOW"
},
"impactScore": 2.7,
"exploitabilityScore": 2.3
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2022-02-24T15:15:29.553",
"references": [
{
"url": "https://checkmk.com/werk/13717",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://checkmk.com/werk/13717",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-79"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "In Checkmk <=2.0.0p19 fixed in 2.0.0p20 and Checkmk <=1.6.0p27 fixed in 1.6.0p28, the title of a Predefined condition is not properly escaped when shown as condition, which can result in Cross Site Scripting (XSS)."
},
{
"lang": "es",
"value": "En Checkmk versiones anteriores a 2.0.0p19 incluyéndola, corregido en 2.0.0p20 y Checkmk versiones anteriores a 1.6.0p27 incluyéndola, corregido en 1.6.0p28, el título de una condición predefinida no es escapado apropiadamente cuando es mostrado como condición, lo que puede resultar en un ataque de tipo Cross Site Scripting (XSS)"
}
],
"lastModified": "2026-06-17T04:32:07.183",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:-:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5D63367A-3B90-462E-B6AD-1CB5721FD45E"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:b1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E5E2E954-B3C3-4CC0-B2C8-0E2BEEC93016"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:b10:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1638594A-84F1-44F6-BB30-D4CC73ECDA38"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:b12:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7B2757BF-E3B7-487A-8929-0208D3B0D3CE"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:b3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F01E79D2-EFA4-4A7E-A286-3E86F52B429D"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:b4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D12A6070-0542-4293-AE13-85D4E81E1672"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:b5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6AF633FE-DE7C-4548-9ED2-880E915FC33C"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:b9:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F15190EF-E3F5-4AD1-B748-C0E63C8CB741"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "30F84B89-7EC6-44E6-A164-4C170379D55C"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p10:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DDA94D2F-F27C-4DF6-84AE-8ED1BBC7F61E"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p11:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "71CF8EFD-17F6-4D9A-961A-4B949A6C8B61"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p12:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B04DC2A8-CF05-4FB2-AE2F-AE07943B998D"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p13:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1F3BECA6-983C-436E-A635-4E1FB9080E56"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p14:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "51A9A2B4-3693-490A-94E2-64E1DB795646"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p15:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C14AB385-8A9F-46FA-A1C5-4A4A45C1B7F5"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p16:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EC41CC5F-F088-4E65-B076-35665F0F6C7E"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p19:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EC636B76-B050-4B73-A524-21862B020797"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D49B1D63-8FDD-45FD-99F0-AA9E4FBCCB00"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p20:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8AFA4AF4-8395-4BBB-BA78-7116AC1DCDE7"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p21:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5565C1C5-5C23-4449-AB87-49A304382387"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p22:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "78320525-F346-4419-81E3-4A47BD17C808"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p23:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EA91018D-DA38-4026-9F47-383F16C85031"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p24:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E8DBEF67-A9AE-46D5-89D0-076CDB1AA06A"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p25:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "63E87316-1CB2-4CF4-B379-4284C8C39053"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p26:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "75925C19-FBF4-4908-B8AD-E19E13B665DB"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:1.6.0:p27:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "66FC7193-674F-42AA-8064-93786B5474C1"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:-:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F8EDFDCA-0778-4540-B1D5-D3A986258028"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:b1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "54031390-D7E7-4A14-AA2F-923768B3685F"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:b2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F1B7E35F-5A07-424E-AA09-AC54104D612B"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:b3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8D4AC302-C8F5-4A2B-A73A-982D0AA2495A"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:b4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7A058C71-C39E-4109-B570-4A061013D033"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:b5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "22BCFA79-B3D6-4FFF-A3D3-8C4C97AF17C5"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:b6:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2A1703D9-8EEB-432D-90E2-F847CDC4C204"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:b7:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1A4C72BA-6D78-4911-83E4-4DABB2CAC47F"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:b8:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "081FD127-1066-4019-B521-9FADB85DBD4A"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:i1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C1A4F005-4823-4B2B-B4EF-4EFDB04CFB9B"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:p1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "357240B1-F0DA-4FA8-B782-D998951F4B54"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:p10:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2F828F54-04E2-4B98-91A7-B09ED833E88B"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:p11:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A4B8B300-8264-40AB-A839-7EACB988163B"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:p12:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EB76A8DF-C870-482F-A488-DB2917ABD971"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:p13:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "04947B1B-CF67-4C11-8FE3-6C17FD35E2EF"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:p14:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "591AEC3C-2F48-4E91-9881-42EEDD039C5D"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:p15:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C5CA04C8-2C80-4C7E-B329-3FFCBEDEE663"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:p16:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "47A1C5AC-C8B7-495A-A5F4-CD4790358A2E"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:p17:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B87D8B46-5B04-460D-BBA1-BB19234DA19D"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:p18:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C59EA30A-0B7D-4E58-A503-8C2F16B45004"
},
{
"criteria": "cpe:2.3:a:checkmk:checkmk:2.0.0:p19:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F2849E4C-09D1-48A5-B28E-F7A4CD3E8967"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}