Las vulnerabilidades críticas de HPE permiten a los atacantes remotos lograr un compromiso completo del sistema
Resumen Informativo
De acuerdo a la publicación titulada Las vulnerabilidades críticas de HPE permiten a los atacantes remotos lograr un compromiso completo del sistema, difundida en fecha 16/09/2026 13:15, por el medio Cybersecuritynews (Autor: Abinaya):
Hewlett Packard Enterprise ha publicado actualizaciones de seguridad para HPE Networking EdgeConnect SD-WAN Gateways y SD-WAN Orchestrator después de identificar docenas de vulnerabilidades, incluidas fallas críticas que podrían permitir a los atacantes remotos tomar el control total de los sistemas afectados. Las vulnerabilidades más graves afectan a las interfaces de administración y las interfaces de programación de aplicaciones utilizadas por las implementaciones de SD-WAN de EdgeConnect.
HPE instó a los clientes a instalar las actualizaciones de seguridad disponibles lo antes posible, ya que una explotación exitosa de estas vulnerabilidades podría exponer credenciales, permitir la ejecución arbitraria de comandos, interrumpir las operaciones de red o incluso comprometer por completo un host de EdgeConnect SD-WAN Orchestrator o un dispositivo de puerta de enlace.
Entre las fallas más graves se encuentran CVE-2026-76669 y CVE-2026-76670, dos vulnerabilidades de omisión de autorización en la API de HPE EdgeConnect SD-WAN Orchestrator con una puntuación CVSS de 9.9. HPE advirtió que el robo de credenciales mediante estas vulnerabilidades podría facilitar movimientos laterales hacia plataformas de seguridad externas conectadas a la infraestructura afectada.
La compañía también reveló la vulnerabilidad CVE-2026-76673, una falla crítica de omisión de autenticación en la API de Orchestrator con una puntuación CVSS de 9.8, que podría permitir a atacantes remotos no autenticados obtener privilegios administrativos y comprometer completamente el sistema sin necesidad de contar con una cuenta válida.
Por su parte, CVE-2026-76674, también con una puntuación CVSS de 9.8, afecta a los dispositivos HPE EdgeConnect SD-WAN Gateway. Esta vulnerabilidad de desbordamiento de búfer puede ser explotada por atacantes remotos no autenticados para ejecutar código y comandos arbitrarios en el dispositivo comprometido, obteniendo potencialmente el control total de la puerta de enlace.
Además, CVE-2026-76672 fue identificada como una vulnerabilidad crítica de divulgación de información autenticada en HPE EdgeConnect SD-WAN Orchestrator, con una puntuación CVSS de 9.9, lo que aumenta el riesgo de exposición de datos sensibles dentro de los entornos afectados.
| Fuente: | Cybersecuritynews |
| Título original: | Las vulnerabilidades críticas de HPE permiten a los atacantes remotos lograr un compromiso completo del sistema |
| Publicado: | 16/09/2026 13:15 |
| Enlace: | https://cybersecuritynews.com/critical-hpe-vulnerabilities |
| Consultado: | 16/09/2026 |