SolarWinds Web Help Desk was found to be susceptible to an unauthenticated AjaxProxy deserialization remote code execution vulnerability that, if exploited, would allow an attacker to run commands on the host machine. This vulnerability is a patch bypass of CVE-2024-28988, which in turn is a patch bypass of CVE-2024-28986.
CVE-2025-26399 viene sfruttato?
Inserito nel catalogo CISA KEV il 2026-03-09.
Scadenza di remediation federale: 2026-03-12.
Oltre quella data da 202 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 90%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.