CVE-2026-76753 PUBLISHED

Unauthenticated Format String Vulnerability in HPE Networking ClearPass Policy Manager

Assigner: hpe
Reserved: 19.08.2026 Published: 06.10.2026 Updated: 06.10.2026

A format string vulnerability in an affected service interface of HPE Networking ClearPass Policy Manager could allow an unauthenticated remote attacker to corrupt process memory. Successful exploitation could allow an attacker to execute arbitrary code.

Metrics

CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8

Product Status

Vendor Hewlett Packard Enterprise (HPE)
Product ClearPass Policy Manager (CPPM)
Versions Default: affected
  • affected from 6.14.0 to 6.14.0 (incl.)
  • affected from 6.11.0 to 6.11.15 (incl.)

Credits

  • Internal security research (HPE Networking). reporter

References