EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Múltiples vulnerabilidades en Analytics and Location Engine de HPE

Official source
EudorIA operational summary

What it means

Priority 70/100

HPE ha rilevato 10 vulnerabilità nell'Analytics and Location Engine (ALE) versione 5.0.0.0 e precedenti. Tra queste, 2 sono critiche, 6 alte e 2 medie. Le vulnerabilità critiche permettono a un attaccante non autenticato di ottenere accesso non autorizzato, modificare il sistema o causare un DoS. La soluzione è l'aggiornamento alla versione 5.1.0.0 o successiva. Non è stato confermato un sfruttamento attivo in rete.

Why it matters

Per le PMI italiane, queste vulnerabilità rappresentano un rischio significativo per la sicurezza dei sistemi e dei dati sensibili. L'accesso non autorizzato e la possibilità di DoS possono interrompere le operazioni aziendali e compromettere la reputazione. L'aggiornamento è essenziale per ridurre il rischio.

Potential operational benefits

  • Riduzione della superficie esposta alle minacce
  • Maggiore sicurezza dei dati sensibili
  • Prevenzione di accessi non autorizzati
  • Minimizzazione del rischio di DoS
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMBackup & DRHardening
AudienceITSOCCISO
Information centre

Translation in progress

INCIBE-CERT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Múltiples vulnerabilidades en Analytics and Location Engine de HPE Mié, 23/09/2026 - 11:08 Aviso Recursos Afectados HPE Networking Analytics and Location Engine (ALE), versión 5.0.0.0 y anteriores. Descripción HPE ha publicado 10 vulnerabilidades: 2 de severidad crítica, 6 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante obtener acceso no autorizado al sistema, escribir archivos con privilegios elevados, acceder a información sensible o provocar una denegación de servicio (DoS). Identificador INCIBE-2026-660 Solución Actualizar HPE Networking Analytics and Location Engine a la versión 5.1.0.0 o posterior. Detalle HPE ha facilitado el siguiente detalle de las vulnerabilidades críticas: CVE-2026-76708 : el producto y su sistema operativo utilizan credenciales predeterminadas y codificadas en el software para varias cuentas administrativas y del sistema. Un atacante remoto no autenticado podría utilizar estas credenciales para acceder a la interfaz de administración o al sistema operativo y comprometer por completo el servidor. CVE-2026-76709 : vulnerabilidad en un componente administrativo interno de ALE. Un atacante remoto no autenticado podría obtener permisos elevados de escritura sobre el sistema de archivos, lo que podría permitir modificar el sistema y llegar a comprometerlo por completo. Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-76710, CVE-2026-76711, CVE-2026-76712, CVE-2026-76713, CVE-2026-76714 y CVE-2026-76715. Para las vulnerabilidades de severidad media se han asignado los identificadores CVE-2026-76716 y CVE-2026-76717. 5 - Crítica Listado de referencias HPESBNW05137 rev.1 - Multiple Vulnerabilities in HPE Networking Analytics and Location Engine (ALE) Etiqu

Source
INCIBE-CERT (Spagna)
Publishing entity
INCIBE-CERT
Entity type
National CSIRT
Area
Europe · ES
Original language
es · translation in preparation
Publication
23/09/2026 11:08
MITRE ATT&CK
T1190, T1078, T1486
CVE
CVE-2026-76708, CVE-2026-76709, CVE-2026-76710, CVE-2026-76711, CVE-2026-76712, CVE-2026-76713, CVE-2026-76714, CVE-2026-76715, CVE-2026-76716, CVE-2026-76717
Classification
High
Stated country
ES
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source