Known vulnerabilities in Aruba Networking Fabric Composer

Vendor: HPE
Software CPE: cpe:2.3:a:hpe:aruba_networking_fabric_composer:*:*:*:*:*:*:*:*
Total vulnerabilities: 8
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Aruba Networking Fabric Composer Aruba Networking Fabric Composer is affected by 8 known vulnerabilities: 4 medium, 4 low Critical High Medium Low

Vulnerabilities (8)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU122445 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-23593
CWE-22 Medium
No
No
7.3.0 06.02.2026 SB2026020665
#VU122444 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-23592
CWE-22 Low
No
No
7.3.0 06.02.2026 SB2026020665
#VU103420 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-23057
CWE-79 Low
No
No
7.1.1 29.01.2025 SB2025012917
#VU103419 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-23056
CWE-79 Low
No
No
7.1.1 29.01.2025 SB2025012917
#VU103418 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-23055
CWE-79 Low
No
No
7.1.1 29.01.2025 SB2025012917
#VU103417 - Improper Access Control
CVE-2025-23054
CWE-284 Medium
No
No
7.1.1 29.01.2025 SB2025012917
#VU103415 - Permissions, Privileges, and Access Controls
CVE-2025-23053
CWE-264 Medium
No
No
7.1.1 29.01.2025 SB2025012917
#VU89861 - Use After Free
CVE-2024-4741
CWE-416 Medium
No
No
7.3.0 29.05.2024 SB2024052912
SB2024060803
SB2024060804
and 88 more