Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-76707

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/09/2026
Última modificación:
28/09/2026

Descripción

*** Pendiente de traducción *** A vulnerability in HPE Networking EdgeConnect SD-WAN Gateways could allow an unauthenticated adjacent attacker to view some system memory contents. Successful exploitation could allow an attacker to gain insight into internal services and workflows, increasing the risk of unauthorized access and elevated privileges when combined with other vulnerabilities.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arubanetworks:edgeconnect_sd-wan_orchestrator:*:*:*:*:*:*:*:* 9.4.0 (incluyendo) 9.4.11 (excluyendo)
cpe:2.3:a:arubanetworks:edgeconnect_sd-wan_orchestrator:*:*:*:*:*:*:*:* 9.5.0 (incluyendo) 9.5.9 (excluyendo)
cpe:2.3:a:arubanetworks:edgeconnect_sd-wan_orchestrator:*:*:*:*:*:*:*:* 9.6.0 (incluyendo) 9.6.4 (excluyendo)
cpe:2.3:a:arubanetworks:edgeconnect_sd-wan_orchestrator:9.7.0:*:*:*:*:*:*:*
cpe:2.3:o:hpe:edgeconnect_operating_system:*:*:*:*:*:*:*:* 9.4.0.0 (incluyendo) 9.4.9.0 (excluyendo)
cpe:2.3:o:hpe:edgeconnect_operating_system:*:*:*:*:*:*:*:* 9.5.0.0 (incluyendo) 9.5.9.0 (excluyendo)
cpe:2.3:o:hpe:edgeconnect_operating_system:*:*:*:*:*:*:*:* 9.6.0.0 (incluyendo) 9.6.4.0 (excluyendo)
cpe:2.3:o:hpe:edgeconnect_operating_system:9.7.0.0:*:*:*:*:*:*:*