Autenticación incorrecta en Integrated Lights-Out 7 de HPE
Fecha de publicación 06/10/2026
Identificador
INCIBE-2026-703
Importancia
5 - Crítica
Recursos Afectados
HPE Integrated Lights-Out —iLO— 7, versiones de firmware anteriores a la 1.25.00.
Descripción
HPE ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto eludir la validación de usuarios en HPE Integrated Lights-Out 7 mediante COM.
Solución
Actualizar el firmware de HPE Integrated Lights-Out 7 a la versión 1.25.00 o posterior.
Detalle
CVE-2026-79820: vulnerabilidad de autenticación incorrecta provocada por un fallo en la validación remota de usuarios mediante COM en HPE Integrated Lights-Out 7.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-79820 | Crítica | No | HPE |
Listado de referencias


