SolarWinds Web Help Desk was found to be susceptible to an untrusted data deserialization vulnerability that could lead to remote code execution, which would allow an attacker to run commands on the host machine. This could be exploited without authentication.
CVE-2025-40551 viene sfruttato?
Inserito nel catalogo CISA KEV il 2026-02-03.
Scadenza di remediation federale: 2026-02-06.
Oltre quella data da 190 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 84%.
Codice di exploit pubblico: integrato in uno strumento pubblico.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.