CVE-2026-28324
CVSS 9.8 CRITICAL: solarWinds Observability Self-Hosted was found to be affected by an unauthenticated remote code execution vulnerability due to the insufficient integrity checks.
Vulnerabilità ed exploit
SolarWinds ha corretto due vulnerabilità in Observability Self-Hosted, entrambe con esecuzione remota di codice non autenticata. La versione 2026.2.3 chiude CVE-2026-28324 e CVE-2026-28325, segnalate da INCIBE-CERT, NCSC-NL e CSIRT Italia.
Una delle due falle nasce dalla deserializzazione di dati non fidati in una modalità di comunicazione specifica. L’altra dipende da controlli di integrità insufficienti e colpisce soprattutto installazioni con configurazioni non predefinite e non sicure. In pratica, un attaccante può arrivare all’esecuzione di codice sul server di osservabilità.
Per chi gestisce SolarWinds Observability Self-Hosted o stack SolarWinds Platform, il punto non è solo aggiornare: la superficie reale include anche i sistemi usciti dal percorso di default. Questi ambienti restano esposti finché non sono allineati alla release corretta.
3 fonti · 9 ore fa
CVSS 9.8 CRITICAL: solarWinds Observability Self-Hosted was found to be affected by an unauthenticated remote code execution vulnerability due to the insufficient integrity checks.
CVSS 8.8 HIGH: solarWinds Observability Self-Hosted was found to be affected by an unauthenticated remote code execution…
CSIRT Italia / ACN
Vulnerabilità in prodotti SolarWinds
Aggiornamenti di sicurezza SolarWinds sanano 2 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", presenti in Observability Self-Hosted, piattaforma per il monitoraggio e l'osservabilità delle infrastrutture e delle applicazioni.
originaleNCSC-NL Advisories
Kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted
SolarWinds heeft kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted.
originaleINCIBE-CERT
Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds
Kai Huang, de Armadin, ha informado sobre 2 vulnerabilidades: una de severidad crítica y una de severi
originalePart of the PlainSec briefing for 2026-09-23
Every edition of this story: SolarWinds corregge due RCE, ma non ovunque conta allo stesso modo