Vulnerabilità ed exploit

HPE Instant On AP resta esposto fuori dal cloud

HPE ha corretto 18 vulnerabilità in Instant On AP fino alla 3.4.1.0, tra cui falle critiche che possono arrivare a code execution, command execution, auth bypass, SSRF e DoS. La correzione arriva con la versione 3.4.2.0, ma HPE indica che le fix si applicano automaticamente solo agli AP gestiti tramite il portale cloud Instant On.

Per gli AP offline, standalone o a fine supporto, il rischio non si chiude con il normale ciclo di aggiornamento: possono restare esposti anche dopo il rilascio del vendor. Il punto non è solo la singola falla, ma la copertura reale della flotta; chi usa ambienti misti eredita un’esposizione che l’update da solo non garantisce di rimuovere.

1 fonte · 10 ore fa

CVE in questo aggiornamento

10 CVE

Distribuite tra Instant ON.

5 critiche · 3 alte · 2 medie · 0 basse

0 in CISA KEV · 0 con EPSS sopra 1%

Severità più alta: CVE-2026-76721 · 9.8 CRITICAL

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-30

Every edition of this story: HPE Instant On AP resta esposto fuori dal cloud

Altro da oggi