CVE-2026-22192
Voltronic Power SNMP Web Pro 1.1 Bypass de Autenticação via localStorage
- Publicado
- 13 de mar. de 2026
- Atualizado
- 14 de jul. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 12 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 19,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Voltronic Power SNMP Web Pro 1.1 — Bypass de Autenticação A versão 1.1 do Voltronic Power SNMP Web Pro contém uma vulnerabilidade de bypass de autenticação que permite que atacantes não autenticados acessem funções de gerenciamento privilegiadas ao manipular os valores de `localStorage` do navegador. Os atacantes podem modificar o estado de autenticação no lado do cliente para contornar os controles de acesso no lado do servidor e obter acesso não autorizado à funcionalidade de gerenciamento protegida, sem credenciais válidas.
Fontes
1- ExploitsPoC
CVEs originais, PoCs de exploits e avisos de segurança com cadeias de vulnerabilidades detalhadas, escalonamento de privilégios e técnicas de escape de contêineres para testes de penetração e pesquisa.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.