Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-40554

Опубликовано: 28 янв. 2026
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

SolarWinds Web Help Desk was found to be susceptible to an authentication bypass vulnerability that, if exploited, could allow an attacker to invoke specific actions within Web Help Desk.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:solarwinds:web_help_desk:*:*:*:*:*:*:*:*
Версия до 2026.1 (исключая)

EPSS

Процентиль: 99%
0.57314
Средний

9.8 Critical

CVSS3

Дефекты

CWE-1390

Связанные уязвимости

CVSS3: 9.8
github
7 месяцев назад

SolarWinds Web Help Desk was found to be susceptible to an authentication bypass vulnerability that, if exploited, could allow an attacker to invoke specific actions within Web Help Desk.

CVSS3: 9.8
fstec
7 месяцев назад

Уязвимость программного обеспечения управления ИТ-инфраструктурой SolarWinds Web Help Desk (WHD), связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды

EPSS

Процентиль: 99%
0.57314
Средний

9.8 Critical

CVSS3

Дефекты

CWE-1390