Múltiples vulnerabilidades en PowerAlert Device Manager de Eaton
PowerAlert® Device Manager (PADM) para dispositivos de la serie Tripp Lite LX.
Eaton ha publicado 3 vulnerabilidades de severidad alta que afectan a PowerAlert® Device Manager (PADM), el firmware desarrollado para la serie Tripp Lite LX. Su explotación podría permitir a un atacante eludir los mecanismos de autenticación, elevar privilegios o ejecutar comandos arbitrarios, comprometiendo la confidencialidad, integridad y disponibilidad de los dispositivos afectados.
Eaton ha declarado PowerAlert® Device Manager (PADM) como producto al final de su ciclo de vida (End-of-Life) desde el 31/03/2026, por lo que no se publicarán nuevas actualizaciones de seguridad ni de mantenimiento. Como medida recomendada, el fabricante aconseja migrar a una solución de sustitución totalmente soportada por Eaton, previa consulta con el soporte técnico.
En aquellos casos en los que la migración no sea posible de forma inmediata, se recomienda aplicar las medidas de mitigación que se encuentran en el aviso del fabricante en la sección de referencias.
- CVE-2026-22620: validación insuficiente de la entrada proporcionada por el usuario en el componente de autenticación. Un atacante remoto no autenticado podría eludir el proceso de autenticación y obtener acceso con privilegios de usuario.
- CVE-2026-22621: validación inadecuada de la entrada del usuario en la interfaz de gestión SSH. Un administrador autenticado podría ejecutar comandos arbitrarios dentro del entorno restringido del dispositivo.
- CVE-2026-22622: gestión incorrecta de privilegios en la interfaz de gestión SSH. Un usuario autenticado podría elevar sus privilegios y obtener acceso sin restricciones al dispositivo.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-22620 | Alta | No | Eaton |
| CVE-2026-22621 | Alta | No | Eaton |
| CVE-2026-22622 | Alta | No | Eaton |



