Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CyberPower PowerPanel (CVE-2024-34025)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
15/05/2024
Última modificación:
04/08/2025

Descripción

El código de la aplicación empresarial CyberPower PowerPanel contiene un conjunto codificado de credenciales de autenticación. Esto podría provocar que un atacante eluda la autenticación y obtenga privilegios de administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cyberpower:powerpanel:*:*:*:*:business:windows:*:* 4.9.0 (incluyendo)