Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EasySoft de Eaton (CVE-2026-22614)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-257 Almacenamiento de contraseñas en formato recuperable
Fecha de publicación:
10/03/2026
Última modificación:
11/03/2026

Descripción

El mecanismo de cifrado utilizado en el archivo de proyecto EasySoft de Eaton era inseguro y susceptible a ataques de fuerza bruta, un atacante con acceso a este archivo y la máquina anfitriona local podría potencialmente leer la información sensible almacenada y manipular el archivo de proyecto. Este problema de seguridad ha sido solucionado en la última versión de Eaton EasySoft, que está disponible en el centro de descargas de Eaton.