1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Aruba (HPE)

Netzwerk, Firewall, Security-Appliances

Aruba (HPE) gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Aruba (HPE) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

41
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
92.2%
Max. EPSS

Schwachstellen-Reports

41 Reports

Zeige 1 bis 41 von 41

  1. Intel AMT/SBT Privilege Escalation Vulnerability

    CVE-2017-5689 Aktiv ausgenutzt

    In Intel Active Management Technology (AMT), Small Business Technology (SBT) und Standard Manageability wurde eine Schwachstelle zur Privilegienerweiterung entdeckt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.2 %.

    EPSS: 92.19% Publiziert: Referenz: CISA KEV
  2. HPE OneView Code Injection Vulnerability

    CVE-2025-37164 Aktiv ausgenutzt

    In Hewlett Packard Enterprise OneView wurde eine Code-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.2 %.

    EPSS: 90.19% Publiziert: Referenz: CISA KEV
  3. HPE Networking SD-WAN Orchestrator – Mehrere Schwachstellen in der REST-API (Authentifizierungsumgehung)

    CVE-2026-63455 Kritisch

    In der REST-API-Schnittstelle des HPE Networking SD-WAN Orchestrator bestehen laut NVD mehrere Schwachstellen, die es einem nicht authentifizierten Angreifer aus dem Netzwerk erlauben, Mechanismen der Web-Authentifizierung zu umgehen und auf Systemfunktionen zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  4. HPE Networking SD-WAN Orchestrator – REST-API: Mehrere Schwachstellen ermöglichen Authentifizierungsumgehung

    CVE-2026-63456 Kritisch

    Die REST-API-Schnittstelle des HPE Networking SD-WAN Orchestrators weist laut NVD mehrere Schwachstellen auf, die es einem nicht authentifizierten Angreifer im Netzwerk ermöglichen, Web-Authentifizierungsmechanismen zu umgehen und auf Systemfunktionen zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  5. HPE Insight Remote Support – Remote Code Execution vor Version 7.15.0.646

    CVE-2025-37099 Kritisch

    In HPE Insight Remote Support (IRS) vor Version 7.15.0.646 besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf HPE Insight Remote Support 7.15.0.646 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Remote Code Execution in HPE StoreOnce Software

    CVE-2025-37089 Kritisch

    In HPE StoreOnce Software besteht eine Command-Injection-Schwachstelle, die eine Remote Code Execution ermöglicht. Angreifer können darüber aus der Ferne beliebige Befehle ausführen und so die Kontrolle über das System erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. Command-Injection-Remotecodeausführung in HPE StoreOnce

    CVE-2025-37092 Kritisch

    In der HPE StoreOnce Software besteht eine Command-Injection-Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. HPE StoreOnce – Server-Side Request Forgery

    CVE-2025-37090 Kritisch

    In der HPE StoreOnce Software besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Ein Angreifer kann darüber den Server dazu bringen, Anfragen an unbeabsichtigte Ziele zu senden. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Authentifizierungs-Umgehung in HPE StoreOnce Software

    CVE-2025-37093 Kritisch

    In der HPE StoreOnce Software besteht eine Schwachstelle zur Umgehung der Authentifizierung. Angreifer können dadurch ohne gültige Anmeldedaten auf betroffene Installationen zugreifen. Die Ausnutzung ist über das Netzwerk und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. HPE StoreOnce: Directory-Traversal mit Informationsoffenlegung

    CVE-2025-37095 Kritisch

    In der HPE StoreOnce Software besteht eine Directory-Traversal-Schwachstelle, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. HPE StoreOnce – Command-Injection ermöglicht Remote Code Execution

    CVE-2025-37096 Kritisch

    In der HPE StoreOnce Software besteht eine Command-Injection-Schwachstelle, die eine Remote Code Execution ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. HPE Insight Remote Support – Directory Traversal / Remote Code Execution

    CVE-2024-53676 Kritisch

    In Hewlett Packard Enterprise Insight Remote Support besteht eine Directory-Traversal-Schwachstelle. Ein entfernter Angreifer kann sie unter Umständen ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Authentifizierungsumgehung in HPE Cray PALS

    CVE-2024-22441 Kritisch

    Der HPE Cray Parallel Application Launch Service (PALS) ist für eine Authentifizierungsumgehung anfällig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Authentication Bypass in HPE Aruba Networking API

    CVE-2026-23595 Hoch

    In der Anwendungs-API von HPE Aruba Networking wurde eine Authentifizierungsumgehung identifiziert, die das Anlegen eines nicht autorisierten Administratorkontos ermöglicht. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um privilegierte Benutzerkonten zu erstellen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  15. Open-Redirect-Schwachstelle in HPE Aruba Networking Private 5G Core GUI

    CVE-2026-23818 Hoch

    In der grafischen Benutzeroberfläche von HPE Aruba Networking Private 5G Core On-Prem wurde eine Open-Redirect-Schwachstelle identifiziert. Ein Angreifer kann diese Lücke im Login-Bereich ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.05% Publiziert: Referenz: NVD
  16. HPE Netzwerkmanagement-Dienste: Rechteausweitung über SSH Restricted Shell

    CVE-2025-37155 Hoch

    Eine Schwachstelle in der eingeschränkten SSH-Shell der Netzwerkmanagement-Dienste erlaubt eine fehlerhafte Zugriffskontrolle für authentifizierte Nur-Lese-Benutzer. Bei erfolgreicher Ausnutzung kann ein Angreifer mit Nur-Lese-Rechten Administratorzugriff auf dem betroffenen System erlangen. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut Zuordnung Produkte von Aruba (HPE) und HPE Storage.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. HPE AutoPass License Server: hsqldb-bezogene Remote Code Execution vor Version 9.18

    CVE-2025-37105 Hoch

    Im HPE AutoPass License Server (APLS) besteht vor Version 9.18 eine mit der Komponente hsqldb zusammenhängende Schwachstelle für Remote Code Execution. Ein Angreifer kann dadurch aus der Ferne beliebigen Code auf dem Zielsystem ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. HPE AutoPass License Server: Authentifizierungsumgehung vor Version 9.18

    CVE-2025-37107 Hoch

    Im HPE AutoPass License Server (APLS) besteht in Versionen vor 9.18 eine Schwachstelle, die eine Umgehung der Authentifizierung ermöglicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  19. HPE AutoPass License Server (APLS) vor 9.18: Authentifizierungsumgehung

    CVE-2025-37106 Hoch

    In HPE AutoPass License Server (APLS) vor Version 9.18 besteht eine Schwachstelle, die eine Authentifizierungsumgehung sowie die Offenlegung von Informationen ermöglicht. CVSS-Basiswert: 7.3 (Hoch). Weitere technische Details zu Angriffsvektoren liegen in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  20. Remote-Code-Execution im HPE AutoPass License Server über hsqldb

    CVE-2024-51768 Hoch

    Im HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine mit hsqldb zusammenhängende Schwachstelle zur Remote-Code-Execution. Ein Angreifer kann darüber aus der Ferne Code auf dem betroffenen System ausführen. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Aktualisierung auf HPE AutoPass License Server 9.17 oder neuer.

    CVSS: 8.0 Publiziert: Referenz: NVD
  21. HPE AutoPass License Server: Offenlegung von Informationen

    CVE-2024-51769 Hoch

    Im HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. HPE AutoPass License Server – Information-Disclosure-Schwachstelle

    CVE-2024-51770 Hoch

    Im HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine Information-Disclosure-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Kein EPSS-Wert in den Quelldaten vorhanden.

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. Authentication Bypass im HPE AutoPass License Server

    CVE-2024-51767 Hoch

    Im HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine Schwachstelle zur Umgehung der Authentifizierung. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  24. Unauthentifizierter Denial of Service in HPE Insight Remote Support

    CVE-2025-37097 Hoch

    In HPE Insight Remote Support (IRS) vor Version 7.15.0.646 besteht eine Schwachstelle, die einem nicht authentifizierten Angreifer einen Denial-of-Service-Angriff ermöglichen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. HPE Insight Remote Support: Path-Traversal-Schwachstelle

    CVE-2025-37098 Hoch

    In HPE Insight Remote Support (IRS) besteht in Versionen vor 7.15.0.646 eine Path-Traversal-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. HPE StoreOnce Software: Command-Injection mit Remote Code Execution

    CVE-2025-37091 Hoch

    In der HPE-StoreOnce-Software besteht eine Command-Injection-Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  27. HPE Performance Cluster Manager: Umgehung der Authentifizierung

    CVE-2025-27086 Hoch

    Eine Schwachstelle in der grafischen Oberfläche des HPE Performance Cluster Manager (HPCM) könnte einem Angreifer die Umgehung der Authentifizierung ermöglichen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  28. HPE Remote Insight Support: Java-Deserialisierung ermöglicht Codeausführung

    CVE-2024-53673 Hoch

    Eine Java-Deserialisierungs-Schwachstelle in HPE Remote Insight Support könnte einem nicht authentifizierten Angreifer die Ausführung von Code ermöglichen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  29. HPE Insight Remote Support: XML External Entity (XXE) Schwachstelle

    CVE-2024-53675 Hoch

    In HPE Insight Remote Support ermöglicht eine XML External Entity (XXE) Injection-Schwachstelle entfernten Nutzern in bestimmten Fällen das Offenlegen von Informationen. Die Schwachstelle ist laut CVSS-Vektor ohne Nutzerinteraktion und ohne vorherige Rechte über das Netzwerk ausnutzbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  30. HPE Insight Remote Support XXE-Informationsoffenlegung

    CVE-2024-53674 Hoch

    Eine XML External Entity (XXE) Injection-Schwachstelle in HPE Insight Remote Support kann laut NVD in bestimmten Fällen entfernten Nutzern die Offenlegung von Informationen ermöglichen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  31. HPE Insight Remote Support – XXE-Schwachstelle

    CVE-2024-11622 Hoch

    In HPE Insight Remote Support besteht eine XML External Entity (XXE) Injection-Schwachstelle. Sie kann es entfernten Nutzern in bestimmten Fällen erlauben, Informationen offenzulegen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  32. HPE iLO 5/6: Mögliche Authentifizierungsumgehung aus der Ferne

    CVE-2023-50272 Hoch

    In HPE Integrated Lights-Out 5 (iLO 5) und Integrated Lights-Out 6 (iLO 6) wurde eine potenzielle Sicherheitslücke identifiziert, die sich aus der Ferne ausnutzen lässt, um eine Authentifizierung zu umgehen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. HPE OneView: Remote Code Execution

    CVE-2023-30912 Hoch

    In HPE OneView besteht laut NVD eine Remote-Code-Execution-Schwachstelle. Weitere Details zum Angriffsvektor liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  34. Stored-XSS in der Web-Verwaltung von ArubaOS-Switch

    CVE-2023-39266 Hoch

    Eine Schwachstelle in der Web-Verwaltungsschnittstelle von ArubaOS-Switch könnte einem nicht authentifizierten, entfernten Angreifer bei bestimmten Konfigurationen einen gespeicherten Cross-Site-Scripting-Angriff (XSS) gegen einen Benutzer der Oberfläche ermöglichen. Ein erfolgreicher Angriff erlaubt die Ausführung von beliebigem Skriptcode im Browser des Opfers im Kontext der betroffenen Schnittstelle. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  35. HPE Aruba Networking VIA Client – Lokale Rechteausweitung

    CVE-2023-38401 Hoch

    Eine Schwachstelle im HPE Aruba Networking Virtual Intranet Access (VIA) Client erlaubt lokalen Nutzern eine Rechteausweitung. Eine erfolgreiche Ausnutzung kann zur Ausführung von beliebigem Code mit Systemrechten (NT AUTHORITY SYSTEM) auf dem Betriebssystem führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. HPE Aruba Networking VIA Client: Überschreiben beliebiger Dateien mit SYSTEM-Rechten

    CVE-2023-38402 Hoch

    Eine Schwachstelle im HPE Aruba Networking Virtual Intranet Access (VIA) Client erlaubt es Angreifern, beliebige Dateien mit den Rechten von NT AUTHORITY SYSTEM zu überschreiben. Ein erfolgreicher Angriff kann eine Denial-of-Service-Bedingung verursachen, die den Boot-Prozess von Microsoft Windows beeinträchtigt. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  37. Aruba AOS-CX: Authentifizierte Command-Injection in der Kommandozeile

    CVE-2023-3718 Hoch

    In der Kommandozeilen-Schnittstelle von AOS-CX besteht eine authentifizierte Command-Injection-Schwachstelle. Eine erfolgreiche Ausnutzung erlaubt die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem als privilegierter Benutzer und damit die vollständige Kompromittierung des betroffenen Switches. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Lokal ausnutzbare Schwachstelle ermöglicht Rechteausweitung

    CVE-2023-30906 Hoch

    Laut Quelldaten kann die Schwachstelle lokal ausgenutzt werden, um Rechte auf dem System zu erweitern (Privilege Escalation). Weitere technische Details zur konkreten Komponente liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41)

    CVE-2018-5390 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke im Linux-Kernel behoben (Synology-SA-18:41); betroffen sind zudem Securepoint UTM sowie zahlreiche weitere Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 73.7 %.

    EPSS: 73.72% Referenz: Synology
  40. CVE-2002-20001 – Axis Communications

    CVE-2002-20001 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2002-20001) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.1 %.

    EPSS: 23.06% Referenz: Axis
  41. HPE Integrated Lights-Out 6 (iLO 6) vor Version 1.78: Denial-of-Service-Schwachstelle

    CVE-2026-63457 Mittel

    In HPE Integrated Lights-Out 6 (iLO 6) vor Version 1.78 besteht laut Hersteller eine mögliche Denial-of-Service-Schwachstelle. CVSS-Basiswert: 6.5 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Aruba (HPE), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog