Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-22615

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/04/2026
Última modificación:
22/04/2026

Descripción

*** Pendiente de traducción *** Due to improper<br /> input validation in one of the Eaton Intelligent Power Protector (IPP) XML, it is<br /> possible for an attacker with admin privileges and access to the local system to<br /> inject malicious code resulting in arbitrary command execution. This security issue has been fixed in the latest version of Eaton IPP software which is available on the Eaton download centre.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eaton:intelligent_power_protector:*:*:*:*:*:*:*:* 2.00 (excluyendo)