Instant ON
Hewlett Packard Enterprise (HPE)- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 20
Mức độ nghiêm trọng trong 20 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 20 bản ghi đã phân tích
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScanXác minh để phân tích hồ sơ bảo mật
Tính đến 06/10/2026, trong dữ liệu CyStack đã phân tích, Instant ON ghi nhận 18 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 8 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Instant ON và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-76738Authenticated Buffer Overflow Vulnerability in the API Endpoint of HPE Networking Instant On Causes Denial-of-Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-76737Authenticated Local Path Traversal Vulnerability Leads to Denial-of-Service in HPE Networking Instant On | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-76736Authenticated Local Buffer Overflow Vulnerability leads to Denial-of-Service in HPE Networking Instant On | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-76735Authenticated Local Sensitive Information Disclosure in HPE Networking Instant On | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76734Unauthenticated Memory Corruption Vulnerability leads to Denial-of-Service in HPE Networking Instant On | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76733Authenticated Denial-of-Service Vulnerability in HPE Networking Instant On API Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76732Authenticated Local Privilege Escalation Vulnerability in a Daemon of HPE Networking Instant ON | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76731Authentication Bypass in the Captive Portal of HPE Networking Instant On | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76730Improper PAPI Packet handling leads to unauthorized access in HPE Networking Instant ON APs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76729Authenticated Format String Vulnerability allows Memory Corruption in HPE Networking Instant ON API Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76728Authenticated Server-Side Request Forgery Leading to Remote Code Execution in HPE Networking Instant ON APs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76727Authenticated Command Injection Vulnerabilities in HPE Networking Instant ON | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76726Authentication Bypass Leading to Unauthorized Network Access in HPE Networking Instant ON API Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76725Authentication Bypass in a Management Protocol of HPE Networking Instant ON APs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-76724Unauthenticated Adjacent Command Injection Vulnerability in HPE Networking Instant ON APs Command Line Interface (CLI) Accessed by the PAPI Protocol | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-76723Unauthenticated Adjacent Buffer Overflow Vulnerabilities lead to Remote Code Execution in HPE Networking Instant ON APS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-76722Uncontrolled Format String Vulnerabilities lead to Remote Code Execution or Denial-of-Service in HPE Networking Instant ON APs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-76721Unauthenticated Buffer Overflow Vulnerability leads to Remote Code Execution in HPE Networking Instant ON APs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-37166Unexpected shutdown in HPE Instant On Access Points after processing specific packets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-37165Exposure of VLAN information in unintended network interfaces | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |