Vulnerabilidades em SolarWinds

211 resultados
Análise Vexday

Com 10 vulnerabilidades confirmadas em exploração ativa dentro de um universo de 191 CVEs catalogadas, a SolarWinds apresenta uma taxa de presença no catálogo CISA KEV que é 11,6 vezes superior à média geral do catálogo, sinal inequívoco de que seus produtos historicamente atraem atenção de agentes de ameaça reais. Das 191 CVEs, 32 são classificadas como críticas e 11 possuem prova de conceito pública disponível, o que amplia a superfície de risco para organizações que mantêm instâncias desatualizadas. O tipo de falha mais recorrente é CWE-502 (desserialização de dados não confiáveis), categoria estruturalmente difícil de mitigar sem mudanças no código e frequentemente associada a execução remota de código. A CVE mais perigosa atualmente ativa, CVE-2024-28995, registra EPSS de 0,9961 — próximo ao teto da escala —, indicando probabilidade altíssima de exploração iminente ou já em curso, e deve ser tratada como prioridade absoluta de remediação.

CVE-2024-29001HIGHSolarWinds Platform SWQL Injection Vulnerability EPSS 0.6%CVE-2021-35228MEDIUMReflected cross site scripting affecting SolarWinds: DPA 2021.3.7388EPSS 0.6%CVE-2026-28321CRITICALSolarWinds Serv-U Broken Access Control VulnerabilityEPSS 0.6%CVE-2026-28312CRITICALSolarWinds Serv-U Privilege Escalation VulnerabilityEPSS 0.6%CVE-2025-40541CRITICALSolarWinds Serv-U Insecure Direct Object Reference (IDOR) Remote Code Execution VulnerabilityEPSS 0.6%CVE-2025-40537HIGHSolarWinds Web Help Desk Hardcoded Credentials VulnerabilityEPSS 0.6%CVE-2026-28326HIGHSolarWinds Access Rights Manager Unauthenticated Remote Code Execution VulnerabilityEPSS 0.5%CVE-2024-52612MEDIUMSolarWinds Platform Reflected Cross-Site Scripting VulnerabilityEPSS 0.5%CVE-2022-38114MEDIUMClient-Side Desync Vulnerability EPSS 0.5%CVE-2021-35252HIGHCommon Key Vulnerability in Serv-U FTP ServerEPSS 0.5%CVE-2026-28299HIGHSolarWinds Web Help Desk Denial-of-Service VulnerabilityEPSS 0.5%CVE-2021-35236LOWMissing Secure Flag From SSL CookieEPSS 0.5%CVE-2026-28315MEDIUMSolarWinds Serv-U Authenticated Stored Cross-site Scripting (XSS) VulnerabilityEPSS 0.5%CVE-2022-47509MEDIUMSolarWinds Platform Incorrect Input Neutralization VulnerabilityEPSS 0.5%CVE-2023-33231MEDIUMXSS in SolarWinds Database Performance Analyzer 2023.2EPSS 0.5%CVE-2024-45709MEDIUMSolarWinds Web Help Desk Local File Read VulnerabilityEPSS 0.5%CVE-2025-40538CRITICALSolarWinds Serv-U Broken Access Control Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-28309CRITICALSolarWinds Serv-U Broken Access Control VulnerabilityEPSS 0.5%CVE-2026-28317CRITICALSolarWinds Serv-U Insecure Direct Object Reference (IDOR) VulnerabilityEPSS 0.5%CVE-2026-28313CRITICALSolarWinds Serv-U Insecure Direct Object Reference (IDOR) VulnerabilityEPSS 0.5%