Vulnerabilità · 9 ore fa

HPE Instant On AP resta esposto fuori dal cloud

HPE ha corretto 18 vulnerabilità in Instant On AP fino alla 3.4.1.0, tra cui falle critiche che possono arrivare a code execution, command execution, auth bypass, SSRF e DoS. La correzione arriva con la versione 3.4.2.0, ma HPE indica che le fix si applicano automaticamente solo agli AP gestiti tramite il portale cloud Instant On.

Per gli AP offline, standalone o a fine supporto, il rischio non si chiude con il normale ciclo di aggiornamento: possono restare esposti anche dopo il rilascio del vendor. Il punto non è solo la singola falla, ma la copertura reale della flotta; chi usa ambienti misti eredita un’esposizione che l’update da solo non garantisce di rimuovere.

CVE in questo aggiornamento

10 CVE

Distribuite tra Instant ON.

5 critiche · 3 alte · 2 medie · 0 basse

0 in CISA KEV · 0 con EPSS sopra 1%

Severità più alta: CVE-2026-76721 · 9.8 CRITICAL

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-09-30

Editions

Storie correlate