Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-26399

Опубликовано: 23 сент. 2025
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

SolarWinds Web Help Desk was found to be susceptible to an unauthenticated AjaxProxy deserialization remote code execution vulnerability that, if exploited, would allow an attacker to run commands on the host machine. This vulnerability is a patch bypass of CVE-2024-28988, which in turn is a patch bypass of CVE-2024-28986.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:solarwinds:web_help_desk:*:*:*:*:*:*:*:*
Версия до 12.8.6 (включая)
cpe:2.3:a:solarwinds:web_help_desk:12.8.7:-:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.12863
Средний

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
5 месяцев назад

SolarWinds Web Help Desk was found to be susceptible to an unauthenticated AjaxProxy deserialization remote code execution vulnerability that, if exploited, would allow an attacker to run commands on the host machine. This vulnerability is a patch bypass of CVE-2024-28988, which in turn is a patch bypass of CVE-2024-28986.

CVSS3: 9.8
fstec
5 месяцев назад

Уязвимость компонента AjaxProxy программного обеспечения управления ИТ-инфраструктурой SolarWinds Web Help Desk (WHD), позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 94%
0.12863
Средний

9.8 Critical

CVSS3

Дефекты

CWE-502