CVE-2026-28315

Media6.2Publicada el 21 de julio de 2026

Se descubrió que SolarWinds Serv-U estaba afectado por una vulnerabilidad de cross-site scripting almacenado que podría provocar el secuestro de sesiones o la divulgación de información desde una cuenta de administrador.

Puntuación CVSS6.2 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-79
Fabricantessolarwinds

Productos afectados

FabricantesProductoVersiones
solarwindsserv-u< 2026.3

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE