← All CVEs

CVE-2025-39666

critical · 9.3

Local privilege escalation in Checkmk 2.2.0 (EOL), Checkmk 2.3.0 before 2.3.0p46, Checkmk 2.4.0 before 2.4.0p25, and Checkmk 2.5.0 (beta) before 2.5.0b3 allows a site user to escalate their privileges to root, by manipulating files in the site context that are processed when the `omd` administrative command is run by root.

9.3
CVSS
0.1%
EPSS (exploit prob.)
2nd
EPSS percentile
2026-04-07
Published

CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Weaknesses

CWE-426CWE-829

Affected products

VendorProductAffected versions
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0
checkmkcheckmk2.2.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2025-39666