PT-2025-39120 · Solarwinds · Solarwinds Web Help Desk

CVE-2025-26399

·

Publicado

2025-09-17

·

Atualizado

2026-06-15

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SolarWinds Web Help Desk versões anteriores a 12.8.7 Hotfix 1 SolarWinds Web Help Desk versões 12.8.3 e anteriores SolarWinds Web Help Desk versão 2026.1
Descrição O SolarWinds Web Help Desk é afetado por uma vulnerabilidade crítica de execução remota de código (RCE) (CVE-2025-26399), decorrente de uma falha de desserialização de dados não confiáveis no componente AjaxProxy. Esta vulnerabilidade permite que atacantes não autenticados executem comandos arbitrários em sistemas afetados. A vulnerabilidade tem sido ativamente explorada no ambiente real, com agentes de ameaça utilizando diversas ferramentas e técnicas. Múltiplas tentativas foram feitas para corrigir esta vulnerabilidade, mas correções anteriores foram contornadas. A vulnerabilidade permite que atacantes obtenham comprometimento total do host, potencialmente levando à exposição de dados, movimento lateral e interrupção de serviço. A vulnerabilidade está sendo ativamente explorada e representa um risco significativo para organizações que utilizam versões vulneráveis do SolarWinds Web Help Desk.
Recomendações SolarWinds Web Help Desk versões anteriores a 12.8.7 Hotfix 1: Atualize imediatamente para a versão 12.8.7 Hotfix 1. SolarWinds Web Help Desk versões 12.8.3 e anteriores: Atualize para a versão 2026.1. SolarWinds Web Help Desk versão 12.8.7: Atualize para a versão 2026.1.

Correção

LPE

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11514
CVE-2025-26399
ZDI-25-906

Produtos afetados

Solarwinds Web Help Desk