Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-26399

Опубликовано: 23 сент. 2025
Источник: nvd
CVSS3: 9.8
EPSS Высокий

Описание

SolarWinds Web Help Desk was found to be susceptible to an unauthenticated AjaxProxy deserialization remote code execution vulnerability that, if exploited, would allow an attacker to run commands on the host machine. This vulnerability is a patch bypass of CVE-2024-28988, which in turn is a patch bypass of CVE-2024-28986.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:solarwinds:web_help_desk:*:*:*:*:*:*:*:*
Версия до 12.8.6 (включая)
cpe:2.3:a:solarwinds:web_help_desk:12.8.7:-:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.895
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 9.8
github
11 месяцев назад

SolarWinds Web Help Desk was found to be susceptible to an unauthenticated AjaxProxy deserialization remote code execution vulnerability that, if exploited, would allow an attacker to run commands on the host machine. This vulnerability is a patch bypass of CVE-2024-28988, which in turn is a patch bypass of CVE-2024-28986.

CVSS3: 9.8
fstec
12 месяцев назад

Уязвимость компонента AjaxProxy программного обеспечения управления ИТ-инфраструктурой SolarWinds Web Help Desk (WHD), позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 100%
0.895
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502