PT-2026-5076 · Solarwinds · Solarwinds Web Help Desk

CVE-2025-40554

·

Publicado

2026-01-28

·

Atualizado

2026-05-04

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas SolarWinds Web Help Desk versões 12.8.8 HF1 e anteriores
Descrição O SolarWinds Web Help Desk é afetado por uma vulnerabilidade de bypass de autenticação. A exploração bem-sucedida poderia permitir que um atacante remoto contornasse as restrições de segurança e executasse ações específicas dentro do Web Help Desk. O problema está relacionado a falhas no procedimento de autenticação.
Recomendações Versões anteriores à 12.8.8 HF1 devem ser atualizadas.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00933
CVE-2025-40554

Produtos afetados

Solarwinds Web Help Desk