CVE-2026-28323
CVSS 9.8 CRITICAL: solarWinds Web Help Desk is found to be affected by a SAML authentication bypass vulnerability.
Vulnerabilità · 59 giorni fa
Su SolarWinds Web Help Desk, l’idea che il login federato basti a tenere al sicuro la console amministrativa è falsa se l’istanza è vulnerabile. Qui il controllo SAML accetta una assert falsa come prova d’identità, e chi la sfrutta passa direttamente a funzioni con privilegi amministrativi senza avere le credenziali reali.
NCSC segnala che SolarWinds ha già rilasciato aggiornamenti per CVE-2026-28323, una authentication bypass nel flusso SAML 2.0 con severità CVSS 9.8. La falla riguarda solo i sistemi con SAML attivato e impatta l’integrità del meccanismo di autenticazione, fino all’accesso a funzioni amministrative sensibili.
Per gli ambienti che usano Web Help Desk con SAML, la fiducia nel federated SSO non è una barriera sufficiente: il punto debole è proprio il modo in cui il prodotto valida l’assertion. Se l’istanza è esposta, il rischio è un salto diretto nella superficie admin, non un semplice bypass del login.
CVSS 9.8 CRITICAL: solarWinds Web Help Desk is found to be affected by a SAML authentication bypass vulnerability.
1 fonte che coprono questa storia
Kwetsbaarheid verholpen in SolarWinds Web Help Desk
De kwetsbaarheid betreft een authenticatiebypass in de SAML 2.0 authenticatie van SolarWinds Web Help Desk.
Part of the PlainSec briefing for 2026-08-01