Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pi-hole (CVE-2024-44069)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/08/2024
Última modificación:
10/10/2025

Descripción

Pi-hole anterior a 6 permite llamadas admin/api.php?setTempUnit= no autenticadas para cambiar las unidades de temperatura del panel web. NOTA: según se informa, el proveedor "no considera el error como un problema de seguridad", pero la motivación específica para permitir que personas arbitrarias cambien el valor (Celsius, Fahrenheit o Kelvin), visto por el propietario del dispositivo, no está clara.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pi-hole:pi-hole:*:*:*:*:*:*:*:* 6.0 (excluyendo)