CVE-2026-76754criticalCWE-77

CVE-2026-76754: critical vulnerability in Hewlett Packard Enterprise (HPE) ClearPass…

Unauthenticated SQL Injection Vulnerability leads to Remote Code Execution in ClearPass Policy Manager

Published · Updated

28Vexday Risk Score

No sign of exploitation. No public exploitation artifact known so far.

ssvc Trackcvss 9.8epss 0.4%
exploitation probability
0.4%top 71% of all CVEs
observed exploitation
nono source reports it
A vulnerability in an affected interface of ClearPass Policy Manager could allow an unauthenticated remote attacker to conduct SQL injection attacks against the ClearPass Policy Manager instance. Successful exploitation could allow an attacker to run arbitrary database commands.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H