← volver
CVE-2025-40552criticalCWE-1390

SolarWinds Web Help Desk Authentication Bypass Vulnerability

75Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 9.8epss 50%
de la publicación al arma16 días
Publicada en NVD28 ene
1ª PoC+16d
probabilidad de explotación
50%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
En resumen

SolarWinds Web Help Desk tiene una falla de seguridad que permite a atacantes eludir los requisitos de inicio de sesión y acceder a funciones protegidas sin credenciales válidas. Esto es crítico porque permite que usuarios no autorizados ejecuten cualquier acción en el sistema.

Detalle técnico

Una vulnerabilidad de omisión de autenticación en SolarWinds Web Help Desk permite que atacantes no autenticados invoquen métodos protegidos y ejecuten acciones administrativas, eludiendo controles de acceso. La vulnerabilidad permite explotación directa sin requerir credenciales, resultando en compromiso completo de la funcionalidad del sistema y acceso a datos.

Resumen generado y traducido por IA a partir de la descripción oficial.
SolarWinds Web Help Desk was found to be susceptible to an authentication bypass vulnerability that if exploited, would allow a malicious actor to execute actions and methods that should be protected by authentication.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
SolarWinds · Web Help Desk
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.