CVE-2026-28302

Critique9.1Publiée le 21 juillet 2026

SolarWinds Serv-U est affecté par une vulnérabilité de référence directe non sécurisée à un objet (IDOR) pouvant conduire à une élévation de privilèges et à une exécution de code à distance en tant que root. Ce problème nécessite un accès administrateur de groupe. L'impact est moindre dans les déploiements Windows.

Score CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-639
Éditeurssolarwinds

Produits concernés

ÉditeursProduitVersions
solarwindsserv-u< 2026.3

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE