Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EasySoft de Eaton (CVE-2026-22614)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-257 Almacenamiento de contraseñas en formato recuperable
Fecha de publicación:
10/03/2026
Última modificación:
21/05/2026

Descripción

El mecanismo de cifrado utilizado en el archivo de proyecto EasySoft de Eaton era inseguro y susceptible a ataques de fuerza bruta, un atacante con acceso a este archivo y la máquina anfitriona local podría potencialmente leer la información sensible almacenada y manipular el archivo de proyecto. Este problema de seguridad ha sido solucionado en la última versión de Eaton EasySoft, que está disponible en el centro de descargas de Eaton.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eaton:easysoft:*:*:*:*:*:*:*:* 8.41 (excluyendo)