[TLP:CLEAR] SolarWinds Web Help Desk opravuje 6 zranitelností

SolarWinds verzí 2026.1 opravuje 6 zranitelností v produktu Web Help Desk. Nejzávažnější z nich jsou popsány níže, zbylé naleznete na [1].

SolarWinds Web Help Desk - authentication bypass (CVE-2025-40552)
CVSS 9.8 (Critical)

Neautentizovanému vzdálenému útočníkovi je prostřednictvím zranitelnosti spočívající v obcházení autentizace umožněno provádět akce a volat metody, které by měly být chráněny autentizací [2].

Zranitelnost se nachází v produktu SolarWinds Web Help Desk ve verzích <=12.8.8 HF1.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 28. 1. 2025.

SolarWinds Web Help Desk - RCE (CVE-2025-40551, CVE-2025-40553)
CVSS 9.8 (Critical)

Neautentizovanému vzdálenému útočníkovi je prostřednictvím zranitelnosti spočívající v deserializaci nedůvěryhodných dat umožněno spouštět příkazy na hostitelském stroji [3].

Zranitelnost se nachází v produktu SolarWinds Web Help Desk ve verzích <= 12.8.8 HF1.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 28. 1. 2026.

SolarWinds Web Help Desk - authentication bypass (CVE-2025-40554)
CVSS 9.8 (Critical)

Neautentizovanému vzdálenému útočníkovi je prostřednictvím zranitelnosti spočívající v obcházení autentizace umožněno vyvolat v aplikaci specifické akce, které by jinak měly být chráněny autentizací [4].

Zranitelnost se nachází v produktu SolarWinds Web Help Desk ve verzích <=12.8.8 HF1.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 28. 1. 2026.


Za CESNET-CERTS Michaela Jarošová dne 2. 2. 2026.

CESNET-CERTS Logo