CVE-2025-40553criticalexploração observadaCWE-502

CVE-2025-40553: falha crítica em SolarWinds Web Help Desk

SolarWinds Web Help Desk Deserialization of Untrusted Data Remote Code Execution Vulnerability

Publicada em · Atualizada em

82Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 9.8epss 68%
da publicação à arma29 dias
Publicada no NVD28 de jan.
1ª PoC+29d
VulnCheck+216d
probabilidade de exploração
68%top 1% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
SolarWinds Web Help Desk was found to be susceptible to an untrusted data deserialization vulnerability that could lead to remote code execution, which would allow an attacker to run commands on the host machine. This could be exploited without authentication.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.