Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Percona PMM Server (CVE-2025-26701)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2025
Última modificación:
11/03/2025

Descripción

Se detectó un problema en Percona PMM Server (OVA) en versiones anteriores a la 3.0.0-1.ova. Las credenciales de la cuenta de servicio predeterminada pueden provocar acceso SSH, el uso de sudo como superusuario y la exposición de datos confidenciales. Esto se ha corregido en PMM2 2.42.0-1.ova, 2.43.0-1.ova, 2.43.1-1.ova, 2.43.2-1.ova y 2.44.0-1.ova, y en PMM3 3.0.0-1.ova y posteriores.