Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE AutoPass License Server (APLS) (CVE-2026-23600)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
02/03/2026
Última modificación:
10/08/2026

Descripción

Una vulnerabilidad remota de omisión de autenticación existe en el Servidor de Licencias HPE AutoPass (APLS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hpe:autopass_license_server:*:*:*:*:*:*:*:* 9.19 (excluyendo)