Vulnerabilità ed exploit

HPE iMC espone il piano di gestione a chi non si autentica

INCIBE segnala in HPE Intelligent Management Center (iMC) una falla critica, CVE-2026-79842, che colpisce le versioni precedenti a 7.3 E0713. Il problema non è una password rubata: un attaccante remoto non autenticato può superare il controllo di accesso e arrivare a funzioni riservate.

In pratica, il piano di gestione smette di distinguere correttamente chi è dentro e chi è fuori. Su un tool usato per amministrare l'infrastruttura, questo può tradursi nella lettura o modifica di dati sensibili e di controlli operativi che dovrebbero restare protetti da credenziali valide.

La correzione è nella 7.3 E0713 o successiva. Per chi usa iMC come punto centrale di amministrazione, la falla pesa perché il normale modello basato sugli account non basta a contenere l'esposizione finché resta in campo una versione vulnerabile.

2 fonti · 6 ore fa

CVE-2026-79842

NVD KEV

CVSS 9.1 CRITICAL: an authentication bypass vulnerability exists in HPE Intelligent Management Center (iMC) prior to v7.3 E0713

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-09

Every edition of this story: HPE iMC espone il piano di gestione a chi non si autentica

Altro da oggi