Insufficient permission validation on multiple REST API endpoints in Checkmk 2.2.0, 2.3.0, and 2.4.0 before version 2.4.0p16 allows low-privileged users to perform unauthorized actions or obtain sensitive information
{
"unresolved_ranges": [
{
"extracted_events": [
{
"introduced": "2.4.0"
},
{
"fixed": "2.4.0p16"
},
{
"introduced": "2.3.0"
},
{
"last_affected": "2.3.0"
},
{
"introduced": "2.2.0"
},
{
"last_affected": "2.2.0"
}
],
"source": "AFFECTED_FIELD"
},
{
"extracted_events": [
{
"introduced": "2.4.0"
},
{
"fixed": "2.4.0p16"
}
],
"source": "CPE_FIELD"
},
{
"extracted_events": [
{
"introduced": "2.4.0"
},
{
"fixed": "2.4.0p16"
}
],
"source": "DESCRIPTION"
}
],
"cwe_ids": [
"CWE-280"
],
"cna_assigner": "Checkmk",
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/58xxx/CVE-2025-58121.json"
}{
"extracted_events": [
{
"introduced": "2.2.0"
},
{
"fixed": "2.4.0"
},
{
"introduced": "2.4.0-NA"
},
{
"last_affected": "2.4.0-NA"
},
{
"introduced": "2.4.0-b1"
},
{
"last_affected": "2.4.0-b1"
},
{
"introduced": "2.4.0-p1"
},
{
"last_affected": "2.4.0-p1"
},
{
"introduced": "2.4.0-b2"
},
{
"last_affected": "2.4.0-b2"
},
{
"introduced": "2.4.0-p2"
},
{
"last_affected": "2.4.0-p2"
},
{
"introduced": "2.4.0-b3"
},
{
"last_affected": "2.4.0-b3"
},
{
"introduced": "2.4.0-p3"
},
{
"last_affected": "2.4.0-p3"
},
{
"introduced": "2.4.0-b4"
},
{
"last_affected": "2.4.0-b4"
},
{
"introduced": "2.4.0-p4"
},
{
"last_affected": "2.4.0-p4"
},
{
"introduced": "2.4.0-b5"
},
{
"last_affected": "2.4.0-b5"
},
{
"introduced": "2.4.0-p5"
},
{
"last_affected": "2.4.0-p5"
},
{
"introduced": "2.4.0-b6"
},
{
"last_affected": "2.4.0-b6"
},
{
"introduced": "2.4.0-p6"
},
{
"last_affected": "2.4.0-p6"
},
{
"introduced": "2.4.0-p10"
},
{
"last_affected": "2.4.0-p10"
},
{
"introduced": "2.4.0-p11"
},
{
"last_affected": "2.4.0-p11"
},
{
"introduced": "2.4.0-p12"
},
{
"last_affected": "2.4.0-p12"
},
{
"introduced": "2.4.0-p13"
},
{
"last_affected": "2.4.0-p13"
},
{
"introduced": "2.4.0-p14"
},
{
"last_affected": "2.4.0-p14"
},
{
"introduced": "2.4.0-p15"
},
{
"last_affected": "2.4.0-p15"
},
{
"introduced": "2.4.0-p7"
},
{
"last_affected": "2.4.0-p7"
},
{
"introduced": "2.4.0-p8"
},
{
"last_affected": "2.4.0-p8"
},
{
"introduced": "2.4.0-p9"
},
{
"last_affected": "2.4.0-p9"
}
],
"cpe": [
"cpe:2.3:a:checkmk:checkmk:*:*:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:-:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:b1:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p1:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:b2:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p2:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:b3:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p3:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:b4:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p4:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:b5:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p5:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:b6:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p6:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p10:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p11:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p12:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p13:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p14:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p15:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p7:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p8:*:*:*:*:*:*",
"cpe:2.3:a:checkmk:checkmk:2.4.0:p9:*:*:*:*:*:*"
],
"source": [
"CPE_RANGE",
"CPE_STRING"
]
}