
CVE-2026-20915 Stored cross-site scripting (XSS) in Checkmk version 2.5.0 (beta) before 2.5.0b2 allows authenticated users with permission to create pending changes to inject malici… https://www.cve.org/CVERecord?id=CVE-2026-20915
Post summary
The entry announces a stored XSS vulnerability in Checkmk 2.5.0 beta, enabling authenticated users with change‑creation permissions to inject malicious scripts.
