CVE-2024-32736: Cyberpower Powerpanel
High severity, CVSS 7.5. EPSS: 5.4% chance of exploitation in the next 30 days.
A sql injection vulnerability exists in CyberPower PowerPanel Enterprise prior to v2.8.3. An unauthenticated remote attacker can leak sensitive information via the "query_utask_verbose" function within MCUDBHelper.
Affected products
- Cyberpower Powerpanel: before 2.8.3 (fixed in 2.8.3)
Published 2024-05-14. Last modified 2026-06-17.