SPOJENO PŘES CVE EPSS 0.01 (nejvyšší)
Závažné zranitelnosti v HPE Networking Analytics and Location Engine
Podle NCSC-FI společnost HPE oznámila více závažných zranitelností v nástroji Networking Analytics and Location Engine (ALE) s CVSS skóre až 9.8. Chyby mohou umožnit neoprávněný vzdálený přístup, zápis do libovolných souborů, únik citlivých informací, odepření služby i vzdálené spuštění kódu.
HPE FI FR
CVE v události 10
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-76708 | 9.8 3.1 · hpe | – | 0.01 |
| CVE-2026-76709 | 9.8 3.1 · hpe | – | 0.01 |
| CVE-2026-76710 | 7.5 3.1 · hpe | – | 0.01 |
| CVE-2026-76711 | 7.5 3.1 · hpe | – | 0.00 |
| CVE-2026-76712 | 7.3 3.1 · hpe | – | 0.00 |
| CVE-2026-76713 | 7.2 3.1 · hpe | – | 0.01 |
| CVE-2026-76714 | 7.2 3.1 · hpe | – | 0.01 |
| CVE-2026-76715 | 7.1 3.1 · hpe | – | 0.00 |
| CVE-2026-76716 | 5.3 3.1 · hpe | – | 0.01 |
| CVE-2026-76717 | 5.3 3.1 · hpe | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 2
-
· NCSC-FI FI nadpis události
Závažné zranitelnosti v HPE Networking Analytics and Location Engine
Podle NCSC-FI společnost HPE oznámila více závažných zranitelností v nástroji Networking Analytics and Location Engine (ALE) s CVSS skóre až 9.8. Chyby mohou umožnit neoprávněný vzdálený přístup, zápis do libovolných souborů, únik citlivých informací, odepření služby i vzdálené spuštění kódu.
originál: HPE Networking Analytics and Location Engine - Multiple Severe Vulnerabilities
-
· CERT-FR – avis FR
Početné zranitelnosti v produktech HPE Aruba Networking
V produktech HPE Aruba Networking bylo odhaleno několik zranitelností. Podle francouzského úřadu CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo vzdálené odepření služby.
originál: Multiples vulnérabilités dans les produits HPE Aruba Networking (23 septembre 2026)
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0020 USD.