An additional, nondocumented administrative account exists in mySCADA myPRO Versions 8.20.0 and prior that is not exposed through the web interface, which cannot be deleted or changed through the regular web interface.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMyscada Mypro
APPMyscada≤ 8.20.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2025-25067CRITICAL9.3PL ✓same product
Command Injection w mySCADA myPRO Manager — zdalne wykonanie poleceń OS
CVE-2025-24865CRITICAL10.0PL ✓same product
Brak uwierzytelnienia w panelu administracyjnym mySCADA myPRO Manager
CVE-2025-22896CRITICAL9.2PL ✓same product
mySCADA myPRO Manager — przechowywanie poświadczeń w postaci jawnej (cleartext)
CVE-2024-4708CRITICAL9.3PL ✓same product
mySCADA myPRO — hardcoded password umożliwiający zdalne wykonanie kodu
CVE-2022-2234CRITICAL9.9PL ✓same product
Command Injection w mySCADA myPRO umożliwiający wykonanie poleceń OS