PT-2026-33257 · Eaton · Intelligent Power Protector

CVE-2026-22616

·

Publicado

2026-04-16

·

Atualizado

2026-04-16

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Eaton Intelligent Power Protector (IPP) (versões afetadas não especificadas)
Description O software Eaton Intelligent Power Protector (IPP) contém controles de limitação de taxa insuficientes na página de login da interface web, permitindo repetidas tentativas de autenticação. Este problema tem sido explorado ativamente por atacantes para realizar ataques de força bruta na autenticação web e comprometer sistemas globalmente.
Recommendations Atualize para a versão mais recente do Eaton IPP disponível no centro de downloads da Eaton.

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22616

Produtos afetados

Intelligent Power Protector