PT-2025-39120 · Solarwinds · Solarwinds Web Help Desk
CVE-2025-26399
·
Publicado
2025-09-17
·
Atualizado
2026-06-15
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SolarWinds Web Help Desk versões anteriores a 12.8.7 Hotfix 1
SolarWinds Web Help Desk versões 12.8.3 e anteriores
SolarWinds Web Help Desk versão 2026.1
Descrição
O SolarWinds Web Help Desk é afetado por uma vulnerabilidade crítica de execução remota de código (RCE) (CVE-2025-26399), decorrente de uma falha de desserialização de dados não confiáveis no componente AjaxProxy. Esta vulnerabilidade permite que atacantes não autenticados executem comandos arbitrários em sistemas afetados. A vulnerabilidade tem sido ativamente explorada no ambiente real, com agentes de ameaça utilizando diversas ferramentas e técnicas. Múltiplas tentativas foram feitas para corrigir esta vulnerabilidade, mas correções anteriores foram contornadas. A vulnerabilidade permite que atacantes obtenham comprometimento total do host, potencialmente levando à exposição de dados, movimento lateral e interrupção de serviço. A vulnerabilidade está sendo ativamente explorada e representa um risco significativo para organizações que utilizam versões vulneráveis do SolarWinds Web Help Desk.
Recomendações
SolarWinds Web Help Desk versões anteriores a 12.8.7 Hotfix 1: Atualize imediatamente para a versão 12.8.7 Hotfix 1.
SolarWinds Web Help Desk versões 12.8.3 e anteriores: Atualize para a versão 2026.1.
SolarWinds Web Help Desk versão 12.8.7: Atualize para a versão 2026.1.
Correção
LPE
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Solarwinds Web Help Desk