Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-26392

Опубликовано: 21 окт. 2025
Источник: nvd
CVSS3: 5.4
CVSS3: 4.6
EPSS Низкий

Описание

SolarWinds Observability Self-Hosted is susceptible to SQL injection vulnerability that may display sensitive data using a low-level account. This vulnerability requires authentication from a low-privilege account.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:solarwinds:observability_self-hosted:*:*:*:*:*:*:*:*
Версия до 2025.4 (исключая)

EPSS

Процентиль: 37%
0.0016
Низкий

5.4 Medium

CVSS3

4.6 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 5.4
github
4 месяца назад

SolarWinds Observability Self-Hosted is susceptible to SQL injection vulnerability that may display sensitive data using a low-level account. This vulnerability requires authentication from a low-privilege account.

CVSS3: 5.4
fstec
4 месяца назад

Уязвимость программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Observability Self-Hosted (SWOSH), связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 37%
0.0016
Низкий

5.4 Medium

CVSS3

4.6 Medium

CVSS3

Дефекты

CWE-89