SolarWinds Web Help Desk was found to be susceptible to an unauthenticated AjaxProxy deserialization remote code execution vulnerability that, if exploited, would allow an attacker to run commands on the host machine. This vulnerability is a patch bypass of CVE-2024-28988, which in turn is a patch bypass of CVE-2024-28986.
CVE-2025-26399 viene sfruttato?
Inserito nel catalogo CISA KEV il 2026-03-09.
Scadenza di remediation federale: 2026-03-12.
Oltre quella data da 156 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 88%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.