- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 155 bản ghi đã phân tích
Tính đến 11/09/2026, SolarWinds ghi nhận 17 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 3 sản phẩm, trong đó 15 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Serv-U là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái SolarWinds, với 15 lỗ hổng, chiếm khoảng 88,24% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-28323SolarWinds Web Help Desk SAML Authentication Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28321SolarWinds Serv-U Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28317SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28316SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28315SolarWinds Serv-U Authenticated Stored Cross-site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28314SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28313SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28312SolarWinds Serv-U Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28310SolarWinds Serv-U Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28309SolarWinds Serv-U Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28308SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28307SolarWinds Serv-U Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28306SolarWinds Serv-U Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28305SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28304SolarWinds Serv-U Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28302SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28322SolarWinds Database Performance Analyzer Stored Cross-Site Scripting Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDatabase Performance Analyzer | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28301SolarWinds Observability Self-Hosted Open Redirect Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngObservability Self-Hosted | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28318SolarWinds Serv-U Unauthenticated Denial of Service Vulnerability | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành04/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28299SolarWinds Web Help Desk Denial-of-Service Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngCao |
CVE-2018-25252FTP Voyager 16.2.0 Denial of Service via Malformed Site Profile | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFTP Voyager | Ngày phát hành04/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28298SolarWinds Observability Self-Hosted Stored Cross-Site Scripting Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSolarWinds Observability Self-Hosted | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28297SolarWinds Observability Self-Hosted Stored Cross-Site Scripting Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSolarWinds Observability Self-Hosted | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40541SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-40540SolarWinds Serv-U Type Confusion Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-40539SolarWinds Serv-U Type Confusion Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-40538SolarWinds Serv-U Broken Access Control Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-40554SolarWinds Web Help Desk Authentication Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành28/01/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-40553SolarWinds Web Help Desk Deserialization of Untrusted Data Remote Code Execution Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành28/01/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-40552SolarWinds Web Help Desk Authentication Bypass Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành28/01/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-40551SolarWinds Web Help Desk Deserialization of Untrusted Data Remote Code Execution Vulnerability | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành28/01/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-40537SolarWinds Web Help Desk Hardcoded Credentials Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành28/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-40536SolarWinds Web Help Desk Security Control Bypass Vulnerability | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành28/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-40545SolarWinds Observability Self-Hosted Open Redirection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Observability Self-Hosted | Ngày phát hành18/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26391SolarWinds Observability Self-Hosted XSS Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Observability Self-Hosted | Ngày phát hành18/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40549SolarWinds Serv-U Path Restriction Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành18/11/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-40548SolarWinds Serv-U Broken Access Control - Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành18/11/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-40547SolarWinds Serv-U Logic Abuse - Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành18/11/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-26392SolarWinds Observability Self-Hosted SQL Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngObservability Self-Hosted | Ngày phát hành21/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26399SolarWinds Web Help Desk Deserialization of Untrusted Data Privilege Escalation Vulnerability | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành23/09/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-28988SolarWinds Web Help Desk Java Deserialization Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành01/09/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-26398SolarWinds Database Performance Analyzer Hard-coded Cryptographic Key Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDatabase Performance Analyzer | Ngày phát hành12/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26400SolarWinds Web Help Desk XML External Entity Injection (XXE) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành29/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26397SolarWinds Observability Self-Hosted Deserialization of Untrusted Data Local Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Observability Self-Hosted | Ngày phát hành24/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-26395SolarWinds SWOSH DOM-based reflective XSS Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Observability Self-Hosted | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-26394SolarWinds SWOSH Open Redirection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Observability Self-Hosted | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26396SolarWinds Dameware Mini Remote Control Service Incorrect Permissions Local Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDameware Mini Remote Control Service | Ngày phát hành02/06/2025 | Mức độ nghiêm trọngCao |
CVE-2024-45712SolarWinds Serv-U Client-Side Cross-Site Scripting Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành15/04/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-26393SolarWinds Service Desk Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngService Desk | Ngày phát hành17/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-52611SolarWinds Platform Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-52612SolarWinds Platform Reflected Cross-Site Scripting Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45718Sensitive data disclosure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKiwi Syslog NG | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-52606SolarWinds Platform Server-Side Request Forgery Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-28989SolarWinds Web Help Desk Cryptographic Key Management Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45709SolarWinds Web Help Desk Local File Read Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành10/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45717SolarWinds Platform Cross- Site Scripting Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành04/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-45713SolarWinds Kiwi CatTools Sensitive Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKiwi CatTools | Ngày phát hành17/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45711SolarWinds Serv-U FTP Service Directory Traversal Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-45714SolarWinds Serv-U Stored XSS Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45715SolarWinds Platform Edit Function Cross-Site Scripting Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-45710SolarWinds Platform Uncontrolled Search Path Element Local Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-28991SolarWinds Access Rights Manager (ARM) Deserialization of Untrusted Data Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành12/09/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-28990SolarWinds Access Rights Manager (ARM) Hardcoded Credentials Authentication Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành12/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-28987SolarWinds Web Help Desk Hardcoded Credential Vulnerability | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành21/08/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-28986SolarWinds Web Help Desk Java Deserialization Remote Code Execution Vulnerability | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngWeb Help Desk | Ngày phát hành13/08/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23471SolarWinds Access Rights Manager (ARM) CreateFile Directory Traversal Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23470SolarWinds Access Rights Manager (ARM) UserScriptHumster Exposed Dangerous Method Remote Command Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-28074SolarWinds Access Rights Manager (ARM) Internal Deserialization Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23467SolarWinds Access Rights Manager Directory Traversal Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23466SolarWinds Access Rights Manager Directory Traversal Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23465SolarWinds Access Rights Manager (ARM) ChangeHumster Exposed Dangerous Method Authentication Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-23469SolarWinds Access Rights Manager Exposed Dangerous Method Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23475SolarWinds Access Rights Manager Directory Traversal and Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23472SolarWinds Access Rights Manager Directory Traversal Arbitrary File Deletion and Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-28993SolarWinds Access Rights Manager Directory Traversal and Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-28992SolarWinds Access Rights Manager Directory Traversal and Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-23468SolarWinds Access Rights Manager Directory Traversal and Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-23474SolarWinds Access Rights Manager (ARM) deleteTransferFile Directory Traversal Arbitrary File Deletion and Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-28995SolarWinds Serv-U L Directory Transversal Vulnerability | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Serv-U | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-29004SolarWinds Platform Stored XSS Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-28999SolarWinds Platform Race Condition Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-28996SolarWinds Platform SWQL Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-29000SolarWinds Platform Reflected XSS Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành20/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-23473SolarWinds Access Rights Manager (ARM) Hard-Coded Credentials Authentication Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành09/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-28075SolarWinds ARM Deserialization of Untrusted Data Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành09/05/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-28072Arbitrary File Overwrite Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-29003SolarWinds Platform Cross Site Scripting Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành18/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-29001SolarWinds Platform SWQL Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành18/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-28076SolarWinds Platform Arbitrary Open Redirection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành18/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-28073SolarWinds Serv-U Directory Traversal Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngServU | Ngày phát hành17/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-0692SolarWinds Security Event Manager Deserialization of Untrusted Data Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSecurity Event Manager | Ngày phát hành01/03/2024 | Mức độ nghiêm trọngCao |
CVE-2023-40057SolarWinds Access Rights Manager (ARM) Deserialization of Untrusted Data Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành15/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23477SolarWinds Access Rights Manager (ARM) Directory Traversal Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành15/02/2024 | Mức độ nghiêm trọngCao |
CVE-2024-23476SolarWinds Access Rights Manager (ARM) Directory Traversal Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành15/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23478SolarWinds Access Rights Manager (ARM) Deserialization of Untrusted Data Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành15/02/2024 | Mức độ nghiêm trọngCao |
CVE-2024-23479SolarWinds Access Rights Manager (ARM) Directory Traversal Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành15/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-35188SQL Injection Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành06/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-50395SQL Injection Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSolarWinds Platform | Ngày phát hành06/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-40058Sensitive Information Disclosure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccess Rights Manager | Ngày phát hành21/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40053HTML injection Vulnerability in Serv-U 15.4 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngServ-U | Ngày phát hành06/12/2023 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan