CVE-2026-79842
CVSS 9.1 CRITICAL: an authentication bypass vulnerability exists in HPE Intelligent Management Center (iMC) prior to v7.3 E0713
Vulnerabilità · 5 ore fa
INCIBE segnala in HPE Intelligent Management Center (iMC) una falla critica, CVE-2026-79842, che colpisce le versioni precedenti a 7.3 E0713. Il problema non è una password rubata: un attaccante remoto non autenticato può superare il controllo di accesso e arrivare a funzioni riservate.
In pratica, il piano di gestione smette di distinguere correttamente chi è dentro e chi è fuori. Su un tool usato per amministrare l'infrastruttura, questo può tradursi nella lettura o modifica di dati sensibili e di controlli operativi che dovrebbero restare protetti da credenziali valide.
La correzione è nella 7.3 E0713 o successiva. Per chi usa iMC come punto centrale di amministrazione, la falla pesa perché il normale modello basato sugli account non basta a contenere l'esposizione finché resta in campo una versione vulnerabile.
CVSS 9.1 CRITICAL: an authentication bypass vulnerability exists in HPE Intelligent Management Center (iMC) prior to v7.3 E0713
2 fonti che coprono questa storia
Risolta una nuova vulnerabilità in HPE Intelligent Management Center
Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità "critica" in HPE Intelligent Management Center (iMC).
Omisión de autenticación en Intelligent Management Center de HPE
HPE ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permiti
Part of the PlainSec briefing for 2026-10-09