PT-2026-5071 · Solarwinds · Solarwinds Web Help Desk

CVE-2025-40536

·

Publicado

2026-01-28

·

Atualizado

2026-02-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do SolarWinds Web Help Desk anteriores a 12.8.8 Hotfix 1 (HF1)
Descrição O SolarWinds Web Help Desk está suscetível a um bypass de controle de segurança. A exploração bem-sucedida poderia permitir que um atacante não autenticado obtivesse acesso a funcionalidades restritas. Este problema está sendo ativamente explorado e foi adicionado ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da CISA. Relatórios indicam potenciais exploits de Execução Remota de Código (RCE), identificados como Trojan:Win32/HijackWebHelpDesk.A. A vulnerabilidade envolve um bypass de mecanismos de proteção de dados, permitindo potencialmente que um atacante eleve privilégios.
Recomendações As versões anteriores a 12.8.8 Hotfix 1 (HF1) devem ser atualizadas para a 12.8.8 Hotfix 1 (HF1) ou uma versão posterior.

Exploit

Correção

RCE

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00930
CVE-2025-40536

Produtos afetados

Solarwinds Web Help Desk