PT-2026-5076 · Solarwinds · Solarwinds Web Help Desk
CVE-2025-40554
·
Publicado
2026-01-28
·
Atualizado
2026-05-04
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
SolarWinds Web Help Desk versões 12.8.8 HF1 e anteriores
Descrição
O SolarWinds Web Help Desk é afetado por uma vulnerabilidade de bypass de autenticação. A exploração bem-sucedida poderia permitir que um atacante remoto contornasse as restrições de segurança e executasse ações específicas dentro do Web Help Desk. O problema está relacionado a falhas no procedimento de autenticação.
Recomendações
Versões anteriores à 12.8.8 HF1 devem ser atualizadas.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Solarwinds Web Help Desk