PT-2026-92431 · Hewlett Packard · Edgeconnect Sd-Wan Orchestrator

CVE-2026-76670

·

Publicado

2026-09-15

·

Atualizado

2026-09-25

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas HPE Networking EdgeConnect SD-WAN Orchestrator (versões afetadas não especificadas)
Description Falhas de escalonamento de privilégios existem na API do sistema. Um usuário remoto autenticado com baixos privilégios pode explorar esses problemas de bypass de autorização para elevar seus privilégios aos de um usuário administrativo, o que pode levar ao comprometimento total do sistema.
Recommendations Aplique a atualização de segurança disponível para o HPE Networking EdgeConnect SD-WAN Orchestrator.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76670

Produtos afetados

Edgeconnect Sd-Wan Orchestrator