CVE-2026-28323

Critica9.8Pubblicata il 30 luglio 2026

SolarWinds Web Help Desk risulta affetto da una vulnerabilità di bypass dell'autenticazione SAML. Ciò richiede che il metodo di autenticazione SAML 2.0 sia abilitato.

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-287
Vendorsolarwinds

Prodotti coinvolti

VendorProdottoVersioni
solarwindsweb help desk< 2026.2.1

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE