{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-76683","assignerOrgId":"eb103674-0d28-4225-80f8-39fb86215de0","state":"PUBLISHED","assignerShortName":"hpe","dateReserved":"2026-08-19T16:11:18.068Z","datePublished":"2026-09-15T19:23:43.117Z","dateUpdated":"2026-09-21T19:58:12.570Z"},"containers":{"cna":{"affected":[{"defaultStatus":"affected","product":"EdgeConnect SD-WAN Gateways","vendor":"Hewlett Packard Enterprise (HPE)","versions":[{"lessThanOrEqual":"9.7.0.0","status":"affected","version":"9.7.0.0","versionType":"semver"},{"lessThanOrEqual":"9.6.3.1","status":"affected","version":"9.6.0.0","versionType":"semver"},{"lessThanOrEqual":"9.5.8.1","status":"affected","version":"9.5.0.0","versionType":"semver"},{"lessThanOrEqual":"9.4.8.2","status":"affected","version":"9.4.0.0","versionType":"semver"}]}],"credits":[{"lang":"en","type":"reporter","value":"Internal security research (HPE Networking)."}],"descriptions":[{"lang":"en","value":"Buffer overflow vulnerabilities exist in the API endpoint of HPE Networking EdgeConnect SD-WAN Gateways that could allow an unauthenticated remote attacker to run arbitrary commands on the underlying host if certain preconditions outside of the attacker's control are met. Successful exploitation could allow an attacker to execute arbitrary commands on the underlying operating system leading to complete system compromise."}],"metrics":[{"cvssV3_1":{"attackComplexity":"HIGH","attackVector":"NETWORK","baseScore":8.1,"baseSeverity":"HIGH","confidentialityImpact":"HIGH","availabilityImpact":"HIGH","integrityImpact":"HIGH","privilegesRequired":"NONE","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H","version":"3.1"},"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}]}],"providerMetadata":{"orgId":"eb103674-0d28-4225-80f8-39fb86215de0","shortName":"hpe","dateUpdated":"2026-09-15T19:23:43.117Z"},"references":[{"url":"https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05135en_us&docLocale=en_US"}],"source":{"advisory":"HPESBNW05135","discovery":"INTERNAL"},"title":"Unauthenticated Buffer Overflow Vulnerabilities lead to Remote Code Execution in HPE Networking EdgeConnect SD-WAN Gateways","x_generator":{"engine":"Vulnogram 0.2.0"}},"adp":[{"problemTypes":[{"descriptions":[{"type":"CWE","cweId":"CWE-120","lang":"en","description":"CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')"}]}],"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2026-09-21T19:57:43.648549Z","id":"CVE-2026-76683","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-09-21T19:58:12.570Z"}}]}}