Vulnerabilidad en EasySoft de Eaton (CVE-2026-22614)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-257
Almacenamiento de contraseñas en formato recuperable
Fecha de publicación:
10/03/2026
Última modificación:
11/03/2026
Descripción
El mecanismo de cifrado utilizado en el archivo de proyecto EasySoft de Eaton era inseguro y susceptible a ataques de fuerza bruta, un atacante con acceso a este archivo y la máquina anfitriona local podría potencialmente leer la información sensible almacenada y manipular el archivo de proyecto. Este problema de seguridad ha sido solucionado en la última versión de Eaton EasySoft, que está disponible en el centro de descargas de Eaton.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



