CVE-2026-28315

Moyenne6.2Publiée le 21 juillet 2026

SolarWinds Serv-U s'est avéré affecté par une vulnérabilité de cross-site scripting stocké pouvant entraîner un détournement de session ou une divulgation d'informations à partir d'un compte administrateur.

Score CVSS6.2 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-79
Éditeurssolarwinds

Produits concernés

ÉditeursProduitVersions
solarwindsserv-u< 2026.3

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE