Aruba (HPE)
Aruba (HPE) gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Aruba (HPE) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
41 ReportsZeige 1 bis 41 von 41
-
Intel AMT/SBT Privilege Escalation Vulnerability
CVE-2017-5689 Aktiv ausgenutztIn Intel Active Management Technology (AMT), Small Business Technology (SBT) und Standard Manageability wurde eine Schwachstelle zur Privilegienerweiterung entdeckt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.2 %.
EPSS: 92.19% Publiziert: Referenz: CISA KEV -
HPE OneView Code Injection Vulnerability
CVE-2025-37164 Aktiv ausgenutztIn Hewlett Packard Enterprise OneView wurde eine Code-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.2 %.
EPSS: 90.19% Publiziert: Referenz: CISA KEV -
HPE Networking SD-WAN Orchestrator – Mehrere Schwachstellen in der REST-API (Authentifizierungsumgehung)
CVE-2026-63455 KritischIn der REST-API-Schnittstelle des HPE Networking SD-WAN Orchestrator bestehen laut NVD mehrere Schwachstellen, die es einem nicht authentifizierten Angreifer aus dem Netzwerk erlauben, Mechanismen der Web-Authentifizierung zu umgehen und auf Systemfunktionen zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
HPE Networking SD-WAN Orchestrator – REST-API: Mehrere Schwachstellen ermöglichen Authentifizierungsumgehung
CVE-2026-63456 KritischDie REST-API-Schnittstelle des HPE Networking SD-WAN Orchestrators weist laut NVD mehrere Schwachstellen auf, die es einem nicht authentifizierten Angreifer im Netzwerk ermöglichen, Web-Authentifizierungsmechanismen zu umgehen und auf Systemfunktionen zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
HPE Insight Remote Support – Remote Code Execution vor Version 7.15.0.646
CVE-2025-37099 KritischIn HPE Insight Remote Support (IRS) vor Version 7.15.0.646 besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf HPE Insight Remote Support 7.15.0.646 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Remote Code Execution in HPE StoreOnce Software
CVE-2025-37089 KritischIn HPE StoreOnce Software besteht eine Command-Injection-Schwachstelle, die eine Remote Code Execution ermöglicht. Angreifer können darüber aus der Ferne beliebige Befehle ausführen und so die Kontrolle über das System erlangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Command-Injection-Remotecodeausführung in HPE StoreOnce
CVE-2025-37092 KritischIn der HPE StoreOnce Software besteht eine Command-Injection-Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
HPE StoreOnce – Server-Side Request Forgery
CVE-2025-37090 KritischIn der HPE StoreOnce Software besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Ein Angreifer kann darüber den Server dazu bringen, Anfragen an unbeabsichtigte Ziele zu senden. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Authentifizierungs-Umgehung in HPE StoreOnce Software
CVE-2025-37093 KritischIn der HPE StoreOnce Software besteht eine Schwachstelle zur Umgehung der Authentifizierung. Angreifer können dadurch ohne gültige Anmeldedaten auf betroffene Installationen zugreifen. Die Ausnutzung ist über das Netzwerk und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
HPE StoreOnce: Directory-Traversal mit Informationsoffenlegung
CVE-2025-37095 KritischIn der HPE StoreOnce Software besteht eine Directory-Traversal-Schwachstelle, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
HPE StoreOnce – Command-Injection ermöglicht Remote Code Execution
CVE-2025-37096 KritischIn der HPE StoreOnce Software besteht eine Command-Injection-Schwachstelle, die eine Remote Code Execution ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
HPE Insight Remote Support – Directory Traversal / Remote Code Execution
CVE-2024-53676 KritischIn Hewlett Packard Enterprise Insight Remote Support besteht eine Directory-Traversal-Schwachstelle. Ein entfernter Angreifer kann sie unter Umständen ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Authentifizierungsumgehung in HPE Cray PALS
CVE-2024-22441 KritischDer HPE Cray Parallel Application Launch Service (PALS) ist für eine Authentifizierungsumgehung anfällig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Authentication Bypass in HPE Aruba Networking API
CVE-2026-23595 HochIn der Anwendungs-API von HPE Aruba Networking wurde eine Authentifizierungsumgehung identifiziert, die das Anlegen eines nicht autorisierten Administratorkontos ermöglicht. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um privilegierte Benutzerkonten zu erstellen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Open-Redirect-Schwachstelle in HPE Aruba Networking Private 5G Core GUI
CVE-2026-23818 HochIn der grafischen Benutzeroberfläche von HPE Aruba Networking Private 5G Core On-Prem wurde eine Open-Redirect-Schwachstelle identifiziert. Ein Angreifer kann diese Lücke im Login-Bereich ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.05% Publiziert: Referenz: NVD -
HPE Netzwerkmanagement-Dienste: Rechteausweitung über SSH Restricted Shell
CVE-2025-37155 HochEine Schwachstelle in der eingeschränkten SSH-Shell der Netzwerkmanagement-Dienste erlaubt eine fehlerhafte Zugriffskontrolle für authentifizierte Nur-Lese-Benutzer. Bei erfolgreicher Ausnutzung kann ein Angreifer mit Nur-Lese-Rechten Administratorzugriff auf dem betroffenen System erlangen. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut Zuordnung Produkte von Aruba (HPE) und HPE Storage.
CVSS: 7.8 Publiziert: Referenz: NVD -
HPE AutoPass License Server: hsqldb-bezogene Remote Code Execution vor Version 9.18
CVE-2025-37105 HochIm HPE AutoPass License Server (APLS) besteht vor Version 9.18 eine mit der Komponente hsqldb zusammenhängende Schwachstelle für Remote Code Execution. Ein Angreifer kann dadurch aus der Ferne beliebigen Code auf dem Zielsystem ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
HPE AutoPass License Server: Authentifizierungsumgehung vor Version 9.18
CVE-2025-37107 HochIm HPE AutoPass License Server (APLS) besteht in Versionen vor 9.18 eine Schwachstelle, die eine Umgehung der Authentifizierung ermöglicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
HPE AutoPass License Server (APLS) vor 9.18: Authentifizierungsumgehung
CVE-2025-37106 HochIn HPE AutoPass License Server (APLS) vor Version 9.18 besteht eine Schwachstelle, die eine Authentifizierungsumgehung sowie die Offenlegung von Informationen ermöglicht. CVSS-Basiswert: 7.3 (Hoch). Weitere technische Details zu Angriffsvektoren liegen in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
Remote-Code-Execution im HPE AutoPass License Server über hsqldb
CVE-2024-51768 HochIm HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine mit hsqldb zusammenhängende Schwachstelle zur Remote-Code-Execution. Ein Angreifer kann darüber aus der Ferne Code auf dem betroffenen System ausführen. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Aktualisierung auf HPE AutoPass License Server 9.17 oder neuer.
CVSS: 8.0 Publiziert: Referenz: NVD -
HPE AutoPass License Server: Offenlegung von Informationen
CVE-2024-51769 HochIm HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
HPE AutoPass License Server – Information-Disclosure-Schwachstelle
CVE-2024-51770 HochIm HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine Information-Disclosure-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Kein EPSS-Wert in den Quelldaten vorhanden.
CVSS: 7.5 Publiziert: Referenz: NVD -
Authentication Bypass im HPE AutoPass License Server
CVE-2024-51767 HochIm HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine Schwachstelle zur Umgehung der Authentifizierung. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Unauthentifizierter Denial of Service in HPE Insight Remote Support
CVE-2025-37097 HochIn HPE Insight Remote Support (IRS) vor Version 7.15.0.646 besteht eine Schwachstelle, die einem nicht authentifizierten Angreifer einen Denial-of-Service-Angriff ermöglichen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
HPE Insight Remote Support: Path-Traversal-Schwachstelle
CVE-2025-37098 HochIn HPE Insight Remote Support (IRS) besteht in Versionen vor 7.15.0.646 eine Path-Traversal-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
HPE StoreOnce Software: Command-Injection mit Remote Code Execution
CVE-2025-37091 HochIn der HPE-StoreOnce-Software besteht eine Command-Injection-Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
HPE Performance Cluster Manager: Umgehung der Authentifizierung
CVE-2025-27086 HochEine Schwachstelle in der grafischen Oberfläche des HPE Performance Cluster Manager (HPCM) könnte einem Angreifer die Umgehung der Authentifizierung ermöglichen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
HPE Remote Insight Support: Java-Deserialisierung ermöglicht Codeausführung
CVE-2024-53673 HochEine Java-Deserialisierungs-Schwachstelle in HPE Remote Insight Support könnte einem nicht authentifizierten Angreifer die Ausführung von Code ermöglichen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
HPE Insight Remote Support: XML External Entity (XXE) Schwachstelle
CVE-2024-53675 HochIn HPE Insight Remote Support ermöglicht eine XML External Entity (XXE) Injection-Schwachstelle entfernten Nutzern in bestimmten Fällen das Offenlegen von Informationen. Die Schwachstelle ist laut CVSS-Vektor ohne Nutzerinteraktion und ohne vorherige Rechte über das Netzwerk ausnutzbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
HPE Insight Remote Support XXE-Informationsoffenlegung
CVE-2024-53674 HochEine XML External Entity (XXE) Injection-Schwachstelle in HPE Insight Remote Support kann laut NVD in bestimmten Fällen entfernten Nutzern die Offenlegung von Informationen ermöglichen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
HPE Insight Remote Support – XXE-Schwachstelle
CVE-2024-11622 HochIn HPE Insight Remote Support besteht eine XML External Entity (XXE) Injection-Schwachstelle. Sie kann es entfernten Nutzern in bestimmten Fällen erlauben, Informationen offenzulegen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
HPE iLO 5/6: Mögliche Authentifizierungsumgehung aus der Ferne
CVE-2023-50272 HochIn HPE Integrated Lights-Out 5 (iLO 5) und Integrated Lights-Out 6 (iLO 6) wurde eine potenzielle Sicherheitslücke identifiziert, die sich aus der Ferne ausnutzen lässt, um eine Authentifizierung zu umgehen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
HPE OneView: Remote Code Execution
CVE-2023-30912 HochIn HPE OneView besteht laut NVD eine Remote-Code-Execution-Schwachstelle. Weitere Details zum Angriffsvektor liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Stored-XSS in der Web-Verwaltung von ArubaOS-Switch
CVE-2023-39266 HochEine Schwachstelle in der Web-Verwaltungsschnittstelle von ArubaOS-Switch könnte einem nicht authentifizierten, entfernten Angreifer bei bestimmten Konfigurationen einen gespeicherten Cross-Site-Scripting-Angriff (XSS) gegen einen Benutzer der Oberfläche ermöglichen. Ein erfolgreicher Angriff erlaubt die Ausführung von beliebigem Skriptcode im Browser des Opfers im Kontext der betroffenen Schnittstelle. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
HPE Aruba Networking VIA Client – Lokale Rechteausweitung
CVE-2023-38401 HochEine Schwachstelle im HPE Aruba Networking Virtual Intranet Access (VIA) Client erlaubt lokalen Nutzern eine Rechteausweitung. Eine erfolgreiche Ausnutzung kann zur Ausführung von beliebigem Code mit Systemrechten (NT AUTHORITY SYSTEM) auf dem Betriebssystem führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
HPE Aruba Networking VIA Client: Überschreiben beliebiger Dateien mit SYSTEM-Rechten
CVE-2023-38402 HochEine Schwachstelle im HPE Aruba Networking Virtual Intranet Access (VIA) Client erlaubt es Angreifern, beliebige Dateien mit den Rechten von NT AUTHORITY SYSTEM zu überschreiben. Ein erfolgreicher Angriff kann eine Denial-of-Service-Bedingung verursachen, die den Boot-Prozess von Microsoft Windows beeinträchtigt. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Aruba AOS-CX: Authentifizierte Command-Injection in der Kommandozeile
CVE-2023-3718 HochIn der Kommandozeilen-Schnittstelle von AOS-CX besteht eine authentifizierte Command-Injection-Schwachstelle. Eine erfolgreiche Ausnutzung erlaubt die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem als privilegierter Benutzer und damit die vollständige Kompromittierung des betroffenen Switches. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Lokal ausnutzbare Schwachstelle ermöglicht Rechteausweitung
CVE-2023-30906 HochLaut Quelldaten kann die Schwachstelle lokal ausgenutzt werden, um Rechte auf dem System zu erweitern (Privilege Escalation). Weitere technische Details zur konkreten Komponente liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41)
CVE-2018-5390 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Linux-Kernel behoben (Synology-SA-18:41); betroffen sind zudem Securepoint UTM sowie zahlreiche weitere Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 73.7 %.
EPSS: 73.72% Referenz: Synology -
CVE-2002-20001 – Axis Communications
CVE-2002-20001 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2002-20001) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.1 %.
EPSS: 23.06% Referenz: Axis -
HPE Integrated Lights-Out 6 (iLO 6) vor Version 1.78: Denial-of-Service-Schwachstelle
CVE-2026-63457 MittelIn HPE Integrated Lights-Out 6 (iLO 6) vor Version 1.78 besteht laut Hersteller eine mögliche Denial-of-Service-Schwachstelle. CVSS-Basiswert: 6.5 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Aruba (HPE), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.