Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-40552

Опубликовано: 28 янв. 2026
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

SolarWinds Web Help Desk was found to be susceptible to an authentication bypass vulnerability that if exploited, would allow a malicious actor to execute actions and methods that should be protected by authentication.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:solarwinds:web_help_desk:*:*:*:*:*:*:*:*
Версия до 2026.1 (исключая)

EPSS

Процентиль: 99%
0.49734
Средний

9.8 Critical

CVSS3

Дефекты

CWE-1390

Связанные уязвимости

CVSS3: 9.8
github
7 месяцев назад

SolarWinds Web Help Desk was found to be susceptible to an authentication bypass vulnerability that if exploited, would allow a malicious actor to execute actions and methods that should be protected by authentication.

CVSS3: 9.8
fstec
7 месяцев назад

Уязвимость программного обеспечения управления ИТ-инфраструктурой SolarWinds Web Help Desk (WHD), связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 99%
0.49734
Средний

9.8 Critical

CVSS3

Дефекты

CWE-1390