Panduit IntraVUE
CYBERSECURITY ANÁLISIS DESTACADO

Panduit IntraVUE

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

4 min de lectura

El comunicado de prensa anuncia múltiples vulnerabilidades en el software IntraVUE de Pronetiqs (Panduit) versiones ≤3.2.1a14. Las fallas incluyen el almacenamiento de contraseñas en texto plano (CVE‑2026‑40430), el uso …

La Resumen del CSAF Destaca que la explotación exitosa de estas vulnerabilidades podría permitir a un atacante con acceso a la red informática manipular los dispositivos de control industrial sin necesidad de acceso físico, conocimiento especializado interno o herramientas avanzadas. Las siguientes versiones de Panduit IntraVUE están afectadas: IntraVUE <=3.2.1a14 CVSS Proveedor de Equipos Vulnerabilidades v3 10 Pronetiqs Panduit IntraVUE Almacenamiento de texto de una contraseña, proxy o intermediario no deseado (‘Confuso Deputy’), Exposición de información del sistema sensible a un dominio de control no autorizado, Fortaleza de cifrado inadecuada Sectores de infraestructura crítica: Fabricación, Energía, Tecnología de la información, Agua y aguas residuales Países/Áreas de implementación: Mundial Ubicación de la sede de la empresa: Países Bajos Vulnerabilidades Expandir todo + CVE-2026-40430 Pronetiqs IntraVUE, versiones 3.2.1a14 y anteriores, tienen una vulnerabilidad de almacenamiento de texto de una contraseña que podría exponer credenciales en texto plano a través de la API. Ver detalles del CVE Productos afectados Panduit IntraVUE Proveedor: Pronetiqs Versión de producto: Pronetiqs IntraVUE: <=3.2.1a14 Estado del producto: conocido_afectado Remediación El proveedor aconseja a los usuarios actualizar el software IntraVUE a la versión 3.2.1a16 o posterior. Mitigación Para obtener más información, póngase en contacto con Pronetiqs en info@pronetiqs.com. Métricas CVSS Versión Base Puntuación Puntuación de gravedad base Cadena Vector 3.1 7.5 ALTO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N 4.0 8.7 ALTO CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N CVE-2026-42933 Pronetiqs IntraVUE, versiones 3.2.1a14 y anteriores, tienen una vulnerabilidad de proxy o intermediario no deseado que podría permitir a un atacante utilizar un proxy activo, lo que evitaría la segmentación OT. Ver detalles del CVE Productos afectados Panduit IntraVUE Proveedor: Pronetiqs Versión de producto: Pronetiqs IntraVUE: <=3.2.1a14 Estado del producto: conocido_afectado Remediación El proveedor aconseja a los usuarios actualizar el software IntraVUE a la versión 3.2.1a16 o posterior. Mitigación Para obtener más información, póngase en contacto con Pronetiqs en info@pronetiqs.com. Métricas CVSS Versión Base Puntuación Puntuación de gravedad base Cadena Vector 3.1 10 CRÍTICO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 4.0 10 CRÍTICO CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H CVE-2026-44955 Pronetiqs IntraVUE, versiones 3.2.1a14 y anteriores, tienen una vulnerabilidad de exposición de información del sistema sensible a un dominio de control no autorizado, lo que podría permitir la detección de activos por parte de usuarios no autenticados. Ver detalles del CVE Productos afectados Panduit IntraVUE Proveedor: Pronetiqs Versión de producto: Pronetiqs IntraVUE: <=3.2.1a14 Estado del producto: conocido_afectado Remediación El proveedor aconseja a los usuarios actualizar el software IntraVUE a la versión 3.2.1a16 o posterior. Mitigación Para obtener más información, póngase en contacto con Pronetiqs en info@pronetiqs.com. Métricas CVSS Versión Base Puntuación Puntuación de gravedad base Cadena Vector 3.1 5.3 MEDIO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N 4.0 6.9 MEDIO CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N CVE-2026-50044 Pronetiqs IntraVUE, versiones 3.2.1a14 y anteriores, tienen una vulnerabilidad de fortaleza de cifrado inadecuada, lo que podría permitir a un atacante robar credenciales de administrador a través de un hash débil o un ataque “pasar el hash”. Ver detalles del CVE Productos afectados Panduit IntraVUE Proveedor: Pronetiqs Versión de producto: Pronetiqs IntraVUE: <=3.2.1a14 Estado del producto: conocido_afectado Remediación El proveedor aconseja a los usuarios actualizar el software IntraVUE a la versión 3.2.1a16 o posterior. Mitigación Para obtener más información, póngase en contacto con Pronetiqs en info@pronetiqs.com. Métricas CVSS Versión Base Puntuación Puntuación de gravedad base Cadena Vector 3.1 6.8 MEDIO CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N 4.0 7.6 ALTO CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N CVE-2026-28698 Pronetiqs IntraVUE, versiones 3.2.1a14 y anteriores, tienen una vulnerabilidad de exposición de información del sistema sensible a un dominio de control no autorizado, lo que podría exponer el sistema de archivos subyacente/compartido. Ver detalles del CVE Productos afectados Panduit IntraVUE Proveedor: Pronetiqs Versión de producto: Pronetiqs IntraVUE: <=3.2.1a14 Estado del producto: conocido_afectado Remediación El proveedor aconseja a los usuarios actualizar el software IntraVUE a la versión 3.2.1a16 o posterior. Mitigación Para obtener más información, póngase en contacto con Pronetiqs en info@pronetiqs.com. Métricas CVSS Versión Base Puntuación Puntuación de gravedad base Cadena Vector 3.1 8.6 ALTO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N 4.0 9.2 CRÍTICO CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N Reconocimientos Phlebas de Lumintel informó estas vulnerabilidades a CISA Legal Notice y Términos de uso