« Volver al listado

HPE

HPE Oneview: vulnerabilidades y CVE

HPE Oneview tiene 6 vulnerabilidades publicadas, 4 de ellas en los últimos 12 meses. 2 son críticas y 1 figuran en el catálogo de explotación activa de CISA.

CVE6
Últimos 12 meses4
Críticas2
Explotadas activamente1

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

🔴 Explotadas activamente (CISA KEV)

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2025-37164Crítica (9.8)90%⚠ Explotación activa16 dic 2025
A remote code execution issue exists in HPE OneView.

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-76720Media (4.3)0.17%—29 sept 2026
A vulnerability in HPE OneView can be remotely exploited to cause a URL redirect.
CVE-2026-76719Alta (8.2)0.18%—29 sept 2026
A security vulnerability in HPE OneView may be exploited remotely to perform session hijacking, data theft or other unauthorized actions.
CVE-2026-76718Alta (8.2)0.24%—29 sept 2026
A potential security vulnerability in HPE OneView can be exploited to allow remote session hijacking or other unauthorized actions.
CVE-2025-37164Crítica (9.8)90%⚠ Explotación activa16 dic 2025
A remote code execution issue exists in HPE OneView.
CVE-2024-42508Media (5.5)0.16%—18 oct 2024
This vulnerability could be exploited, leading to unauthorized disclosure of information to authenticated users.
CVE-2023-30912Crítica (9.8)1.2%—25 oct 2023
A remote code execution issue exists in HPE OneView.

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1189 Drive-by Compromise2
  2. T1005 Data from Local System1
  3. T1059 Command and Scripting Interpreter1
  4. T1190 Exploit Public-Facing Application1
  5. T1203 Exploitation for Client Execution1
  6. T1204.001 Malicious Link1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de HPE