Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Autenticación incorrecta en Integrated Lights-Out 7 de HPE

Fecha de publicación 06/10/2026
Identificador
INCIBE-2026-703
Importancia
5 - Crítica
Recursos Afectados

HPE Integrated Lights-Out —iLO— 7, versiones de firmware anteriores a la 1.25.00.

Descripción

HPE ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto eludir la validación de usuarios en HPE Integrated Lights-Out 7 mediante COM.

Solución

Actualizar el firmware de HPE Integrated Lights-Out 7 a la versión 1.25.00 o posterior.

Detalle

CVE-2026-79820: vulnerabilidad de autenticación incorrecta provocada por un fallo en la validación remota de usuarios mediante COM en HPE Integrated Lights-Out 7.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-79820 Crítica No HPE