Vulnerabilità · 9 ore fa
HPE ha corretto 18 vulnerabilità in Instant On AP fino alla 3.4.1.0, tra cui falle critiche che possono arrivare a code execution, command execution, auth bypass, SSRF e DoS. La correzione arriva con la versione 3.4.2.0, ma HPE indica che le fix si applicano automaticamente solo agli AP gestiti tramite il portale cloud Instant On.
Per gli AP offline, standalone o a fine supporto, il rischio non si chiude con il normale ciclo di aggiornamento: possono restare esposti anche dopo il rilascio del vendor. Il punto non è solo la singola falla, ma la copertura reale della flotta; chi usa ambienti misti eredita un’esposizione che l’update da solo non garantisce di rimuovere.
CVE in questo aggiornamento
10 CVE
Distribuite tra Instant ON.
5 critiche · 3 alte · 2 medie · 0 basse
0 in CISA KEV · 0 con EPSS sopra 1%
Severità più alta: CVE-2026-76721 · 9.8 CRITICAL
1 fonte che coprono questa storia
Múltiples vulnerabilidades en Instant On APs de HPE Networking
HPE Networking ha publicado 18 vulnerabilidades: 5 de severidad crítica, 3 de severidad alta, 7 de sev
Part of the PlainSec briefing for 2026-09-30