Date: 2026-09-16
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
De multiples vulnérabilités ont été découvertes dans les produits HP Enterprise (HPE). L'exploitation de ces failles pourrait permettre à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF), une exécution de code arbitraire, un contournement de la politique de sécurité, une élévation de privilèges, un déni de service, une atteinte à la confidentialité et à l'intégrité des données et de compromettre un produit vulnérable.
Produits vulnérables:
- HPE Networking EdgeConnect SD-WAN Gateways : (versions 9.7.x.x antérieures à 9.7.1.0 )
- HPE Networking EdgeConnect SD-WAN Gateways : (versions 9.6.x.x antérieures à 9.6.4.0 )
- HPE Networking EdgeConnect SD-WAN Gateways : (versions 9.5.x.x antérieures à 9.5.9.0 )
- HPE Networking EdgeConnect SD-WAN Gateways : (versions 9.5.x.x antérieures à 9.4.9.0)
- HPE Networking SD-WAN Orchestrator : (versions 9.7.x antérieures à 9.7.1 )
- HPE Networking SD-WAN Orchestrator : (versions 9.6.x antérieures à 9.6.4 )
- HPE Networking SD-WAN Orchestrator : (versions 9.5.x antérieures à 9.5.9 )
- HPE Networking SD-WAN Orchestrator : (versions 9.4.x antérieures à 9.4.11 )
CVE: CVE-2026-76669, CVE-2026-76670, CVE-2026-76672, CVE-2026-76673, CVE-2026-76674, CVE-2026-76675, CVE-2026-76676, CVE-2026-76677, CVE-2026-76678, CVE-2026-76679, CVE-2026-76680, CVE-2026-76681, CVE-2026-76682, CVE-2026-76683, CVE-2026-76684, CVE-2026-76685, CVE-2026-76686, CVE-2026-76687, CVE-2026-76688, CVE-2026-76689, CVE-2026-76690, CVE-2026-76691, CVE-2026-76692, CVE-2026-76693