Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CyberPower PowerPanel (CVE-2024-32042)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-257 Almacenamiento de contraseñas en formato recuperable
Fecha de publicación:
15/05/2024
Última modificación:
30/07/2025

Descripción

La clave utilizada para cifrar las contraseñas almacenadas en la base de datos se puede encontrar en el código de la aplicación CyberPower PowerPanel, lo que permite recuperar las contraseñas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cyberpower:powerpanel:*:*:*:*:business:windows:*:* 4.9.0 (incluyendo)