CVE-2026-50044
MEDIUM
6.8
CVSS 3.1
Description
Pronetiqs IntraVUE versions 3.2.1a14 and prior have an inadequate encryption strength vulnerability which could allow an attacker to steal admin credentials via weak hash or a pass-the-hash attack.
Metadata
Severity & Metrics
6.8
MEDIUM CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Affected products (1)
| Vendor | Product | Platform | Versions |
|---|---|---|---|
| Pronetiqs | Panduit Intravue | — | 0 ≤ 3.2.1a14 |
Weakness (CWE)
| CWE | Source | Description |
|---|---|---|
| CWE-326 | cna | CWE-326 Inadequate Encryption Strength |
CVSS scores (2)
| Score | Severity | Version | Source | Vector |
|---|---|---|---|---|
| 7.6 | HIGH | 4.0 | cna | CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
| 6.8 | MEDIUM | 3.1 | cna | CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N |