Detalle de la noticia

Vulnerabilidad

Omisión de autenticación en Intelligent Management Center de HPE

Fuente: INCIBE-CERT - Avisos Publicado: 09/10/2026 · 07:23 UTC
Compartir:
Vulnerabilidad Omisión de autenticación en Intelligent Management Center de HPE
Imagen: INCIBE-CERT - Avisos

Omi­sión de au­ten­ti­ca­ción en In­te­lli­gent Ma­na­ge­ment Cen­ter de HPE Vie, 09/10/2026 - 09:23 Aviso Re­cur­sos Afec­ta­dos HPE In­te­lli­gent Ma­na­ge­ment Cen­ter (iMC), ver­sio­nes an­te­rio­res a 7.3 E0713. Des­crip­ción HPE ha pu­bli­ca­do una vul­ne­ra­bi­li­dad de se­ve­ri­dad crí­ti­ca que, en caso de ser ex­plo­ta­da, po­dría per­mi­tir a un ata­can­te re­mo­to no au­ten­ti­ca­do elu­dir los con­tro­les de au­ten­ti­ca­ción y ac­ce­der o mo­di­fi­car in­for­ma­ción sen­si­ble. Iden­ti­fi­ca­dor INCIBE-2026-726 So­lu­ción Ac­tua­li­zar HPE In­te­lli­gent Ma­na­ge­ment Cen­ter (iMC) a la ver­sión 7.3 E0713 o pos­te­rior. De­ta­lle CVE-2026-79842 : vul­ne­ra­bi­li­dad de au­ten­ti­ca­ción in­co­rrec­ta en HPE In­te­lli­gent Ma­na­ge­ment Cen­ter. Un ata­can­te re­mo­to no au­ten­ti­ca­do po­dría elu­dir los me­ca­nis­mos de au­ten­ti­ca­ción y ac­ce­der a fun­cio­nes res­trin­gi­das, lo que po­dría per­mi­tir con­sul­tar o mo­di­fi­car in­for­ma­ción sen­si­ble. 5 - Crí­ti­ca Lis­ta­do de re­fe­ren­cias HPE In­te­lli­gent Ma­na­ge­ment Cen­ter—Authen­ti­ca­tion By­pass Vul­ne­ra­bi­lity Eti­que­tas Ac­ce­so no au­to­ri­za­do Ac­tua­li­za­ción Au­ten­ti­ca­ción Vul­ne­ra­bi­li­dad CVE Iden­ti­fi­ca­dor CVE Se­ve­ri­dad Ex­plo­ta­ción Fa­bri­can­te CVE-2026-79842 Crí­ti­ca No HPE…