Known vulnerabilities in EdgeConnect Enterprise Orchestrator

Software CPE: cpe:2.3:a:aruba_networks:edgeconnect_enterprise_orchestrator:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 21
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting EdgeConnect Enterprise Orchestrator EdgeConnect Enterprise Orchestrator is affected by 21 known vulnerabilities: 3 high, 9 medium, 9 low Critical High Medium Low

Vulnerabilities (21)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU121595 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-37185
CWE-79 Low
No
No
9.5.6, 9.6.1 15.01.2026 SB2026011552
#VU121594 - Improper Authentication
CVE-2025-37184
CWE-287 Medium
No
No
9.5.6, 9.6.1 15.01.2026 SB2026011552
#VU121592 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-37182
CWE-89 Low
No
No
9.5.6, 9.6.1 15.01.2026 SB2026011552
#VU121593 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-37183
CWE-89 Low
No
No
9.5.6, 9.6.1 15.01.2026 SB2026011552
#VU121591 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-37181
CWE-89 Low
No
No
9.5.6, 9.6.1 15.01.2026 SB2026011552
#VU70315 - Improper Access Control
CVE-2022-44535
CWE-284 Medium
No
No
9.1.5.40037, 9.2.2.40291 14.12.2022 SB2022121419
#VU70314 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-44534
CWE-78 Medium
No
No
9.1.5.40037, 9.2.2.40291 14.12.2022 SB2022121419
#VU70313 - Insufficient Session Expiration
CVE-2022-43529
CWE-613 Medium
No
No
9.1.5.40037, 9.2.2.40291 14.12.2022 SB2022121419
#VU70312 - Improper Authentication
CVE-2022-43528
CWE-287 Low
No
No
9.1.5.40037, 9.2.2.40291 14.12.2022 SB2022121419
#VU70309 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-43525
CWE-79 Low
No
No
9.1.5.40037, 9.2.2.40291 14.12.2022 SB2022121419
#VU70310 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-43526
CWE-79 Low
No
No
9.1.5.40037, 9.2.2.40291 14.12.2022 SB2022121419
#VU70311 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-43527
CWE-79 Low
No
No
9.1.5.40037, 9.2.2.40291 14.12.2022 SB2022121419
#VU70308 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-43524
CWE-79 Low
No
No
9.1.5.40037, 9.2.2.40291 14.12.2022 SB2022121419
#VU70303 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-43519
CWE-89 Medium
No
No
9.1.5.40037, 9.2.2.40291 14.12.2022 SB2022121419
#VU70304 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-43520
CWE-89 Medium
No
No
9.1.5.40037, 9.2.2.40291 14.12.2022 SB2022121419
#VU70305 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-43521
CWE-89 Medium
No
No
9.1.5.40037, 9.2.2.40291 14.12.2022 SB2022121419
#VU70306 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-43522
CWE-89 Medium
No
No
9.1.5.40037, 9.2.2.40291 14.12.2022 SB2022121419
#VU70307 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-43523
CWE-89 Medium
No
No
9.1.5.40037, 9.2.2.40291 14.12.2022 SB2022121419
#VU68267 - Improper Authentication
CVE-2022-37914
CWE-287 High
No
No
8.10.23.40015, 9.0.7.40110, 9.1.3.40197, 9.2.0.40405 12.10.2022 SB2022101252
#VU68266 - Improper Authentication
CVE-2022-37913
CWE-287 High
No
No
8.10.23.40015, 9.0.7.40110, 9.1.3.40197, 9.2.0.40405 12.10.2022 SB2022101252


Showing elements 1 - 20 out of 21