CVE-2024-32736: Cyberpower Powerpanel

High severity, CVSS 7.5. EPSS: 5.4% chance of exploitation in the next 30 days.

A sql injection vulnerability exists in CyberPower PowerPanel Enterprise prior to v2.8.3. An unauthenticated remote attacker can leak sensitive information via the "query_utask_verbose" function within MCUDBHelper.

Affected products

  • Cyberpower Powerpanel: before 2.8.3 (fixed in 2.8.3)

Published 2024-05-14. Last modified 2026-06-17.