CVE-2026-79842
CVSS 9.1 CRITICAL: an authentication bypass vulnerability exists in HPE Intelligent Management Center (iMC) prior to v7.3 E0713
Vulnerabilità ed exploit
INCIBE segnala in HPE Intelligent Management Center (iMC) una falla critica, CVE-2026-79842, che colpisce le versioni precedenti a 7.3 E0713. Il problema non è una password rubata: un attaccante remoto non autenticato può superare il controllo di accesso e arrivare a funzioni riservate.
In pratica, il piano di gestione smette di distinguere correttamente chi è dentro e chi è fuori. Su un tool usato per amministrare l'infrastruttura, questo può tradursi nella lettura o modifica di dati sensibili e di controlli operativi che dovrebbero restare protetti da credenziali valide.
La correzione è nella 7.3 E0713 o successiva. Per chi usa iMC come punto centrale di amministrazione, la falla pesa perché il normale modello basato sugli account non basta a contenere l'esposizione finché resta in campo una versione vulnerabile.
2 fonti · 6 ore fa
CVSS 9.1 CRITICAL: an authentication bypass vulnerability exists in HPE Intelligent Management Center (iMC) prior to v7.3 E0713
CSIRT Italia / ACN
Risolta una nuova vulnerabilità in HPE Intelligent Management Center
Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità "critica" in HPE Intelligent Management Center (iMC).
originaleINCIBE-CERT
Omisión de autenticación en Intelligent Management Center de HPE
HPE ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permiti
originalePart of the PlainSec briefing for 2026-10-09
Every edition of this story: HPE iMC espone il piano di gestione a chi non si autentica