Vulnerabilidades em SolarWinds

211 resultados
Análise Vexday

Com 10 vulnerabilidades confirmadas em exploração ativa dentro de um universo de 191 CVEs catalogadas, a SolarWinds apresenta uma taxa de presença no catálogo CISA KEV que é 11,6 vezes superior à média geral do catálogo, sinal inequívoco de que seus produtos historicamente atraem atenção de agentes de ameaça reais. Das 191 CVEs, 32 são classificadas como críticas e 11 possuem prova de conceito pública disponível, o que amplia a superfície de risco para organizações que mantêm instâncias desatualizadas. O tipo de falha mais recorrente é CWE-502 (desserialização de dados não confiáveis), categoria estruturalmente difícil de mitigar sem mudanças no código e frequentemente associada a execução remota de código. A CVE mais perigosa atualmente ativa, CVE-2024-28995, registra EPSS de 0,9961 — próximo ao teto da escala —, indicando probabilidade altíssima de exploração iminente ou já em curso, e deve ser tratada como prioridade absoluta de remediação.

CVE-2023-33227HIGHDirectory Traversal Remote Code Execution VulnerabilityEPSS 1.8%CVE-2023-33226HIGHDirectory Traversal Remote Code Execution VulnerabilityEPSS 1.8%CVE-2021-35214MEDIUMSession Management VulnerabilityEPSS 1.8%CVE-2021-35212HIGHBlind SQL injection VulnerabilityEPSS 1.6%CVE-2023-50395HIGHSQL Injection Remote Code Execution VulnerabilityEPSS 1.6%CVE-2023-35188HIGHSQL Injection Remote Code Execution VulnerabilityEPSS 1.5%CVE-2024-23474HIGHSolarWinds Access Rights Manager (ARM) deleteTransferFile Directory Traversal Arbitrary File Deletion and Information Disclosure VulnerabilityEPSS 1.5%CVE-2023-35184HIGHSolarWinds Access Rights Manager Deserialization of Untrusted Data Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-23471CRITICALSolarWinds Access Rights Manager (ARM) CreateFile Directory Traversal Remote Code Execution VulnerabilityEPSS 1.3%CVE-2021-35235MEDIUMASP.NET Debug Feature EnabledEPSS 1.3%CVE-2023-23838MEDIUMDirectory traversal and file enumeration vulnerability: Database Performance Analyzer (DPA) 2023.1EPSS 1.3%CVE-2021-32076MEDIUMAccess Restriction bypass vulnerability via referrer spoof - Business Logic BypassEPSS 1.2%CVE-2024-23470CRITICALSolarWinds Access Rights Manager (ARM) UserScriptHumster Exposed Dangerous Method Remote Command Execution VulnerabilityEPSS 1.2%CVE-2021-35245HIGHBroken Access Control Vulnerability for SolarWinds Serv-UEPSS 1.2%CVE-2023-35185MEDIUMSolarWinds Access Rights Manager OpenFile Directory Traversal Remote Code Execution VulnerabilityEPSS 1.1%CVE-2024-28073HIGHSolarWinds Serv-U Directory Traversal Remote Code Execution Vulnerability EPSS 1.1%CVE-2021-27277HIGHThis vulnerability allows local attackers to escalate privileges on affected installations of SolarWinds Orion Virtual Infrastructure MonitoEPSS 1.1%CVE-2023-23839MEDIUMSolarWinds Platform Exposure of Sensitive Information VulnerabilityEPSS 1.1%CVE-2021-35240MEDIUMStored XSS via Help Server settingsEPSS 1.1%CVE-2024-23473HIGHSolarWinds Access Rights Manager (ARM) Hard-Coded Credentials Authentication Bypass Vulnerability EPSS 1.1%