CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

[NEW] [high] Aruba ArubaOS-CX: Multiple vulnerabilities

highCVE-2026-73749CVE-2026-73750CVE-2026-73751CVE-2026-73752CVE-2026-73753CVE-2026-73754
An attacker can exploit multiple vulnerabilities in Aruba ArubaOS-CX to execute arbitrary code with elevated/root privileges, bypass security measures, obtain elevated privileges including administrator access, disclose or manipulate data, perform cross-site scripting, or cause denial-of-service conditions.

CSIRTS triage

What
Multiple vulnerabilities allow attackers to execute arbitrary code with elevated privileges, bypass security, escalate privileges, disclose or manipulate data, perform XSS, and cause denial-of-service.
Who is affected
All Aruba ArubaOS-CX deployments across the affected version range are vulnerable to one or more attack vectors.
Urgency
High severity; remote code execution and privilege escalation present multiple critical attack paths requiring immediate patching.
Action
Apply Aruba security patches for ArubaOS-CX vulnerabilities immediately.

AI-assisted analysis generated from the source advisory — verify against the original.

⚡ Watch ArubaOS-CX

Get an email when a new ArubaOS-CX advisory drops — max one per day, one-click unsubscribe.

Details

Source
CERT-Bund (BSI) Security Advisories (DE · national-cert · site)
Severity
high
Published
2026-09-02
Exploitation
Not in CISA KEV at last sync
Language
Machine-translated to English — verify against the original

Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3140

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-73749coverage & exploitation statusNVD · CVE.org
CVE-2026-73750coverage & exploitation statusNVD · CVE.org
CVE-2026-73751coverage & exploitation statusNVD · CVE.org
CVE-2026-73752coverage & exploitation statusNVD · CVE.org
CVE-2026-73753coverage & exploitation statusNVD · CVE.org
CVE-2026-73754coverage & exploitation statusNVD · CVE.org
CVE-2026-73755coverage & exploitation statusNVD · CVE.org
CVE-2026-73756coverage & exploitation statusNVD · CVE.org
CVE-2026-73757coverage & exploitation statusNVD · CVE.org
CVE-2026-73758coverage & exploitation statusNVD · CVE.org
CVE-2026-73759coverage & exploitation statusNVD · CVE.org
CVE-2026-73760coverage & exploitation statusNVD · CVE.org
CVE-2026-73761coverage & exploitation statusNVD · CVE.org
CVE-2026-73762coverage & exploitation statusNVD · CVE.org
CVE-2026-73763coverage & exploitation statusNVD · CVE.org
CVE-2026-73764coverage & exploitation statusNVD · CVE.org
CVE-2026-73765coverage & exploitation statusNVD · CVE.org
CVE-2026-73766coverage & exploitation statusNVD · CVE.org
CVE-2026-73767coverage & exploitation statusNVD · CVE.org
CVE-2026-73768coverage & exploitation statusNVD · CVE.org
CVE-2026-73770coverage & exploitation statusNVD · CVE.org
CVE-2026-73771coverage & exploitation statusNVD · CVE.org
CVE-2026-73772coverage & exploitation statusNVD · CVE.org
CVE-2026-73773coverage & exploitation statusNVD · CVE.org
CVE-2026-73774coverage & exploitation statusNVD · CVE.org
CVE-2026-73775coverage & exploitation statusNVD · CVE.org
CVE-2026-73776coverage & exploitation statusNVD · CVE.org
CVE-2026-73777coverage & exploitation statusNVD · CVE.org
CVE-2026-73778coverage & exploitation statusNVD · CVE.org
CVE-2026-73779coverage & exploitation statusNVD · CVE.org
CVE-2026-73780coverage & exploitation statusNVD · CVE.org
CVE-2026-73781coverage & exploitation statusNVD · CVE.org
CVE-2026-73782coverage & exploitation statusNVD · CVE.org
CVE-2026-73783coverage & exploitation statusNVD · CVE.org

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

More from CERT-Bund (BSI) Security Advisories