PT-2026-33257 · Eaton · Intelligent Power Protector
CVE-2026-22616
·
Publicado
2026-04-16
·
Atualizado
2026-04-16
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Eaton Intelligent Power Protector (IPP) (versões afetadas não especificadas)
Description
O software Eaton Intelligent Power Protector (IPP) contém controles de limitação de taxa insuficientes na página de login da interface web, permitindo repetidas tentativas de autenticação. Este problema tem sido explorado ativamente por atacantes para realizar ataques de força bruta na autenticação web e comprometer sistemas globalmente.
Recommendations
Atualize para a versão mais recente do Eaton IPP disponível no centro de downloads da Eaton.
Correção
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intelligent Power Protector