Vulnerabilities in Hewlett Packard Enterprise (HPE)

598 results
Vexday analysis

O portfólio de vulnerabilidades da Hewlett Packard Enterprise (HPE) soma 450 CVEs catalogadas, com taxa de exploração ativa abaixo da média geral do catálogo — apenas 1 entrada confirmada no CISA KEV (0,22% contra 0,45% da média). Ainda assim, a CVE-2025-37164 merece atenção imediata: com EPSS de 0,8973, ela concentra a maior probabilidade de exploração observada no portfólio e é a vulnerabilidade ativamente explorada hoje. O tipo de falha mais recorrente é CWE-77 (Command Injection), o que sugere riscos elevados de execução arbitrária de comandos em ambientes afetados. Com 57 CVEs críticas, 3 com prova de conceito pública e 33 vulnerabilidades surgidas nos últimos 90 dias, equipes de segurança devem manter ciclos de patch ativos e priorizar os ativos expostos a injeção de comandos.

CVE-2026-76710HIGHUnauthenticated Remote Sensitive Information Disclosure Vulnerability in HPE Networking Analytics and Location Engine (ALE)EPSS 0.5%CVE-2026-23827HIGHUnauthenticated Remote Code Execution via Heap Buffer Overflow in Network Management ServiceEPSS 0.5%CVE-2026-73721HIGHAuthenticated SQL Injection Vulnerabilities in HPE Networking Fabric ComposerEPSS 0.5%CVE-2026-73704HIGHAuthenticated Command Injection Leading to Administrative Access in HPE Networking Fabric Composer APIEPSS 0.5%CVE-2026-76672CRITICALAuthenticated Sensitive Information Disclosure in HPE Networking EdgeConnect SD-WAN OrchestratorEPSS 0.5%CVE-2023-37423HIGHAuthenticated Stored Cross-Site Scripting Vulnerabilities (XSS) in EdgeConnect SD-WAN Orchestrator Web Administration InterfaceEPSS 0.5%CVE-2023-37421HIGHAuthenticated Stored Cross-Site Scripting Vulnerabilities (XSS) in EdgeConnect SD-WAN Orchestrator Web Administration InterfaceEPSS 0.5%CVE-2023-37422HIGHAuthenticated Stored Cross-Site Scripting Vulnerabilities (XSS) in EdgeConnect SD-WAN Orchestrator Web Administration InterfaceEPSS 0.5%CVE-2024-33518MEDIUMAn unauthenticated Denial-of-Service (DoS) vulnerability exists in the Radio Frequency Manager service accessed via the PAPI protocol. SucceEPSS 0.5%CVE-2024-26303MEDIUMAuthenticated Denial of Service Vulnerability in ArubaOS-Switch SSH Daemon EPSS 0.5%CVE-2024-26301MEDIUMA vulnerability in the web-based management interface of ClearPass Policy Manager could allow a remote attacker authenticated with low priviEPSS 0.5%CVE-2026-73781HIGHAuthenticated Stored Cross-Site Scripting Vulnerability (XSS) in AOS-CX Web-Based Management InterfaceEPSS 0.5%CVE-2026-76716MEDIUMUnauthenticated Remote Unauthorized Access and Denial of Service Vulnerabilities in HPE Networking Analytics and Location Engine (ALE)EPSS 0.5%CVE-2024-25614MEDIUMThere is an arbitrary file deletion vulnerability in the CLI used by ArubaOS. Successful exploitation of this vulnerability results in the aEPSS 0.5%CVE-2024-33513MEDIUMUnauthenticated Denial-of-Service (DoS) vulnerabilities exist in the AP Management service accessed via the PAPI protocol. Successful exploiEPSS 0.5%CVE-2026-44874MEDIUMAuthenticated Arbitrary File Download via AOS-10 Web-Based Management InterfaceEPSS 0.5%CVE-2022-43524HIGHA vulnerability in the web-based management interface of Aruba EdgeConnect Enterprise Orchestrator could allow an authenticated remote attacEPSS 0.5%CVE-2026-73778HIGHCredential Manager Vulnerability Allows Unauthorized Administrative AccessEPSS 0.5%CVE-2022-37925MEDIUMA vulnerability within the web-based management interface of Aruba EdgeConnect Enterprise could allow a remote attacker to conduct a reflectEPSS 0.5%CVE-2025-37175HIGHAuthenticated Arbitrary File Upload Vulnerability in AOS-10 or AOS-8 Web-Based Management InterfaceEPSS 0.5%