Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en Analytics and Location Engine de HPE

Fecha de publicación 23/09/2026
Identificador
INCIBE-2026-660
Importancia
5 - Crítica
Recursos Afectados

HPE Networking Analytics and Location Engine (ALE), versión 5.0.0.0 y anteriores.

Descripción

HPE ha publicado 10 vulnerabilidades: 2 de severidad crítica, 6 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante obtener acceso no autorizado al sistema, escribir archivos con privilegios elevados, acceder a información sensible o provocar una denegación de servicio (DoS).

Solución

Actualizar HPE Networking Analytics and Location Engine a la versión 5.1.0.0 o posterior.

Detalle

HPE ha facilitado el siguiente detalle de las vulnerabilidades críticas:

  • CVE-2026-76708: el producto y su sistema operativo utilizan credenciales predeterminadas y codificadas en el software para varias cuentas administrativas y del sistema. Un atacante remoto no autenticado podría utilizar estas credenciales para acceder a la interfaz de administración o al sistema operativo y comprometer por completo el servidor.
  • CVE-2026-76709: vulnerabilidad en un componente administrativo interno de ALE. Un atacante remoto no autenticado podría obtener permisos elevados de escritura sobre el sistema de archivos, lo que podría permitir modificar el sistema y llegar a comprometerlo por completo.

Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-76710, CVE-2026-76711, CVE-2026-76712, CVE-2026-76713, CVE-2026-76714 y CVE-2026-76715.

Para las vulnerabilidades de severidad media se han asignado los identificadores CVE-2026-76716 y CVE-2026-76717.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-76708 Crítica No HPE
CVE-2026-76709 Crítica No HPE