Vulnerabilidades em SolarWinds

211 resultados
Análise Vexday

Com 10 vulnerabilidades confirmadas em exploração ativa dentro de um universo de 191 CVEs catalogadas, a SolarWinds apresenta uma taxa de presença no catálogo CISA KEV que é 11,6 vezes superior à média geral do catálogo, sinal inequívoco de que seus produtos historicamente atraem atenção de agentes de ameaça reais. Das 191 CVEs, 32 são classificadas como críticas e 11 possuem prova de conceito pública disponível, o que amplia a superfície de risco para organizações que mantêm instâncias desatualizadas. O tipo de falha mais recorrente é CWE-502 (desserialização de dados não confiáveis), categoria estruturalmente difícil de mitigar sem mudanças no código e frequentemente associada a execução remota de código. A CVE mais perigosa atualmente ativa, CVE-2024-28995, registra EPSS de 0,9961 — próximo ao teto da escala —, indicando probabilidade altíssima de exploração iminente ou já em curso, e deve ser tratada como prioridade absoluta de remediação.

CVE-2023-40054HIGHSolarWinds Network Configuration Manager Directory Traversal Remote Code Execution VulnerabilityEPSS 3.0%CVE-2023-35187HIGHSolarWinds Access Rights Manager Directory Traversal Remote Code Execution VulnerabilityEPSS 3.0%CVE-2021-35223HIGHExecute Command Function Allows Remote Code Execution (RCE)VulnerabilityEPSS 2.9%CVE-2024-23467CRITICALSolarWinds Access Rights Manager Directory Traversal Remote Code Execution VulnerabilityEPSS 2.9%CVE-2021-35234HIGHExposed Dangerous Functions - Privileged EscalationEPSS 2.8%CVE-2023-33224HIGHSolarWinds Platform Incorrect Behavior Order VulnerabilityEPSS 2.8%CVE-2023-40062HIGHIncomplete List of Disallowed Inputs Remote Code Execution VulnerabilityEPSS 2.7%CVE-2021-35222HIGHResource.aspx Reflected Cross-Site Scripting VulnerabilityEPSS 2.6%CVE-2023-23843HIGHSolarWinds Platform Incorrect Comparison VulnerabilityEPSS 2.6%CVE-2024-23466CRITICALSolarWinds Access Rights Manager Directory Traversal Remote Code Execution VulnerabilityEPSS 2.5%CVE-2024-52606LOWSolarWinds Platform Server-Side Request Forgery VulnerabilityEPSS 2.5%CVE-2021-35220HIGHEmailWebPage Command Injection RCEEPSS 2.5%CVE-2023-35182HIGHSolarWinds Access Rights Manager Deserialization of Untrusted Data Remote Code Execution VulnerabilityEPSS 2.4%CVE-2023-35186HIGHSolarWinds Access Rights Manager Deserialization of Untrusted Data Remote Code Execution VulnerabilityEPSS 2.2%CVE-2023-40055HIGHSolarWinds Network Configuration Manager Directory Traversal Remote Code Execution VulnerabilityEPSS 2.1%CVE-2026-28316CRITICALSolarWinds Serv-U Insecure Direct Object Reference (IDOR) VulnerabilityEPSS 2.1%CVE-2024-23475CRITICALSolarWinds Access Rights Manager Directory Traversal and Information Disclosure VulnerabilityEPSS 2.1%CVE-2021-35221MEDIUMImportAlert Improper Access Control Tampering VulnerabilityEPSS 2.0%CVE-2024-23465HIGHSolarWinds Access Rights Manager (ARM) ChangeHumster Exposed Dangerous Method Authentication Bypass VulnerabilityEPSS 1.9%CVE-2024-28992HIGHSolarWinds Access Rights Manager Directory Traversal and Information Disclosure VulnerabilityEPSS 1.9%