CVE-2026-73786

Eine Schwachstelle im webbasierten Verwaltungsschnittstellen von CPPM könnte es einem unauthentifizierten Fernangreifer ermöglichen, eine… (CVE-2026-73786)

Beschreibung

Eine Schwachstelle im webbasierten Verwaltungsschnittstellen von CPPM könnte es einem unauthentifizierten Fernangreifer ermöglichen, einen Denial-of-Service (DoS)-Angriff durchzuführen. Eine erfolgreiche Ausnutzung könnte es einem Angreifer ermöglichen, Instabilität zu verursachen und die Leistung des anfälligen CPPM-Servers zu verschlechtern.

Metriken

Severity
high
PoC (öffentlich gemeldet)
7.5
Quelle: cna-v3
25.6 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-09 19:13 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-09-10 15:17 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • CWE: CWE-400
    • SSVC: {"id":"CVE-2026-73786","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"yes"},{"technical…

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Aruba

    ClearPass Policy Manager< 6.11.15

    gefixt in 6.11.15

  • Aruba

    ClearPass Policy Manager< 6.12.8-HF

    gefixt in 6.12.8-HF

  • Aruba

    ClearPass Policy Manager< 6.14.0

    gefixt in 6.14.0

Quellen & Referenzen

IDCVE-2026-73786