Thehackernews
CISA Flags Critical HPE OneView Vulnerability as Actively Exploited
First seen 8 Jan 2026, 09:52 UTC
•



+13
•54.4
Export
Article Content
Browse articles
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has identified a critical vulnerability in HPE OneView, tracked as CVE-2025-37164, as being actively exploited in attacks. This flaw affects HPE's infrastructure management software, which is used by IT administrators for managing storage, servers, and networking devices. The vulnerability was reported by Vietnamese security researcher Nguyen Quoc Khanh, leading to the release of security patches by HPE in mid-December 2025.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Cisco Fixes Critical AsyncOS Vulnerability Under Attack
FortiWeb WAF Vulnerability Enables Full Admin Control Exploitation
Resurgence of KV Botnet Linked to Chinese State Actors
Active Exploitation of N-able N-central Authentication Bypass Vulnerability
Critical Vulnerabilities in TP-Link Archer Routers Expose Users to Attacks
Record Highs in Industrial Control System Vulnerabilities Reported