Vulnerabilidades em SolarWinds

211 resultados
Análise Vexday

Com 10 vulnerabilidades confirmadas em exploração ativa dentro de um universo de 191 CVEs catalogadas, a SolarWinds apresenta uma taxa de presença no catálogo CISA KEV que é 11,6 vezes superior à média geral do catálogo, sinal inequívoco de que seus produtos historicamente atraem atenção de agentes de ameaça reais. Das 191 CVEs, 32 são classificadas como críticas e 11 possuem prova de conceito pública disponível, o que amplia a superfície de risco para organizações que mantêm instâncias desatualizadas. O tipo de falha mais recorrente é CWE-502 (desserialização de dados não confiáveis), categoria estruturalmente difícil de mitigar sem mudanças no código e frequentemente associada a execução remota de código. A CVE mais perigosa atualmente ativa, CVE-2024-28995, registra EPSS de 0,9961 — próximo ao teto da escala —, indicando probabilidade altíssima de exploração iminente ou já em curso, e deve ser tratada como prioridade absoluta de remediação.

CVE-2026-28307CRITICALSolarWinds Serv-U Privilege Escalation VulnerabilityEPSS 0.5%CVE-2026-28306CRITICALSolarWinds Serv-U Privilege Escalation VulnerabilityEPSS 0.5%CVE-2026-28310CRITICALSolarWinds Serv-U Privilege Escalation VulnerabilityEPSS 0.5%CVE-2021-35226MEDIUMHashed Credential Exposure VulnerabilityEPSS 0.5%CVE-2021-35227MEDIUMInsecure Web Configuration for RabbitMQ Management Plugin in SolarWinds ARMEPSS 0.5%CVE-2024-28990MEDIUMSolarWinds Access Rights Manager (ARM) Hardcoded Credentials Authentication Bypass VulnerabilityEPSS 0.5%CVE-2024-29000HIGHSolarWinds Platform Reflected XSS VulnerabilityEPSS 0.5%CVE-2023-23841HIGHSolarWinds Serv-U Exposure of Sensitive Information VulnerabilityEPSS 0.5%CVE-2025-40540CRITICALSolarWinds Serv-U Type Confusion Remote Code Execution VulnerabilityEPSS 0.4%CVE-2025-40539CRITICALSolarWinds Serv-U Type Confusion Remote Code Execution VulnerabilityEPSS 0.4%CVE-2023-33228MEDIUMSolarWinds Network Configuration Manager Sensitive Information Disclosure VulnerabilityEPSS 0.4%CVE-2022-36966MEDIUMInsecure Direct Object Reference Vulnerability: Orion Platform 2020.2.6EPSS 0.4%CVE-2021-27240HIGHThis vulnerability allows local attackers to escalate privileges on affected installations of SolarWinds Patch Manager 2020.2.1. An attackerEPSS 0.4%CVE-2023-40061HIGHInsecure Job Execution Mechanism Vulnerability EPSS 0.4%CVE-2022-38112HIGHSensitive Information Disclosure VulnerabilityEPSS 0.4%CVE-2022-38110MEDIUMReflected Cross-Site Scripting VulnerabilityEPSS 0.4%CVE-2026-28322MEDIUMSolarWinds Database Performance Analyzer Stored Cross-Site Scripting VulnerabilityEPSS 0.4%CVE-2024-45712LOWSolarWinds Serv-U Client-Side Cross-Site Scripting VulnerabilityEPSS 0.4%CVE-2024-45713MEDIUMSolarWinds Kiwi CatTools Sensitive Information Disclosure VulnerabilityEPSS 0.4%CVE-2024-45717HIGHSolarWinds Platform Cross- Site Scripting VulnerabilityEPSS 0.4%