SolarWinds (Orion / Serv-U)
Hersteller: SolarWinds
SolarWinds (Orion / Serv-U) gehört zur Kategorie „Remote Access / RMM / Fernwartung". xonatec überwacht SolarWinds (Orion / Serv-U) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
232 ReportsZeige 1 bis 50 von 232
-
Apache Log4j2 Remote Code Execution Vulnerability
CVE-2021-44228 Kritisch Aktiv ausgenutztApache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.
CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Meta React Server Components – Remote Code Execution
CVE-2025-55182 Kritisch Aktiv ausgenutztIn Meta React Server Components (RSC) besteht eine Schwachstelle, die entfernte Codeausführung (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-12-05. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Da die Komponente in zahlreichen Produkt-Stacks eingebettet ist, sollten betroffene Anwendungen anhand der jeweiligen Hersteller-Advisories auf eine gepatchte Version aktualisiert werden.
CVSS: 10.0 EPSS: 99.80% Publiziert: Referenz: CISA KEV -
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
SolarWinds Serv-U – Uncontrolled Resource Consumption (Denial of Service)
CVE-2026-28318 Hoch Aktiv ausgenutztSolarWinds Serv-U ist anfällig für speziell präparierte POST-Requests mit Content-Encoding: deflate, die den Serv-U-Dienst ohne Authentifizierung zum Absturz bringen. Die Schwachstelle betrifft ausschliesslich die Verfügbarkeit (unkontrollierter Ressourcenverbrauch), nicht Vertraulichkeit oder Integrität. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-06-05. Ausnutzungswahrscheinlichkeit (EPSS): 40.0 %. Empfohlene Massnahme: die im SolarWinds-Advisory beschriebenen Mitigationsschritte umsetzen.
CVSS: 7.5 EPSS: 40.01% Publiziert: Referenz: CISA KEV -
Apache Log4j2 Deserialization of Untrusted Data
CVE-2021-45046 Aktiv ausgenutztApache Log4j2 ist von einer Deserialisierungs-Schwachstelle nicht vertrauenswürdiger Daten betroffen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-05-01. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Zahlreiche Hersteller führen die Lücke in eigenen Advisories, darunter Asustor, Honeywell, Wibu-Systems, Rockwell Automation und SolarWinds.
EPSS: 99.98% Publiziert: Referenz: CISA KEV -
VMware Tanzu Spring Cloud Function – Remote Code Execution
CVE-2022-22963 Aktiv ausgenutztIn VMware Tanzu Spring Cloud Function wurde eine Schwachstelle zur Remote Code Execution festgestellt, die es Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.94% Publiziert: Referenz: CISA KEV -
Apache ActiveMQ – Deserialization of Untrusted Data
CVE-2023-46604 Aktiv ausgenutztIn Apache ActiveMQ besteht eine Schwachstelle durch unsichere Deserialisierung nicht vertrauenswürdiger Daten. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-11-02. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %. Betroffen sind neben ActiveMQ selbst auch Produkte von Rockwell Automation, SolarWinds und Veritas, die eigene Advisories dazu führen.
EPSS: 99.72% Publiziert: Referenz: CISA KEV -
Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)
CVE-2022-22965 Aktiv ausgenutztEine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.
EPSS: 99.64% Publiziert: Referenz: CISA KEV -
SolarWinds Serv-U Path Traversal Vulnerability
CVE-2024-28995 Aktiv ausgenutztIn SolarWinds Serv-U wurde eine Path-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.
EPSS: 99.61% Publiziert: Referenz: CISA KEV -
SolarWinds Web Help Desk – Hardcoded Credential Vulnerability
CVE-2024-28987 Aktiv ausgenutztSolarWinds Web Help Desk enthält fest einkompilierte Zugangsdaten (Hardcoded Credentials), die eine unbefugte Anmeldung ermöglichen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 93.2 %.
EPSS: 93.21% Publiziert: Referenz: CISA KEV -
SolarWinds Orion – Authentication Bypass
CVE-2020-10148 Aktiv ausgenutztIm SolarWinds Orion wurde eine Schwachstelle zur Umgehung der Authentifizierung (Authentication Bypass) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.0 %.
EPSS: 91.98% Publiziert: Referenz: CISA KEV -
SolarWinds Serv-U Remote Code Execution Vulnerability
CVE-2021-35211 Aktiv ausgenutztIn SolarWinds Serv-U besteht eine Remote-Code-Execution-Schwachstelle, über die Angreifer Code auf dem betroffenen System ausführen können. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 91.2 %. Betroffene Serv-U-Installationen sollten anhand der SolarWinds-Security-Advisories geprüft und aktualisiert werden.
EPSS: 91.16% Publiziert: Referenz: CISA KEV -
SolarWinds Web Help Desk – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2025-26399 Aktiv ausgenutztIn SolarWinds Web Help Desk wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten (Deserialization of Untrusted Data) identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-03-09. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 89.5 %.
EPSS: 89.50% Publiziert: Referenz: CISA KEV -
SolarWinds Web Help Desk – Deserialization of Untrusted Data
CVE-2024-28986 Aktiv ausgenutztIn SolarWinds Web Help Desk wurde eine Schwachstelle durch unsichere Deserialisierung nicht vertrauenswürdiger Daten entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.6 %.
EPSS: 84.63% Publiziert: Referenz: CISA KEV -
SolarWinds Web Help Desk – Deserialization of Untrusted Data
CVE-2025-40551 Aktiv ausgenutztIn SolarWinds Web Help Desk wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.6 %.
EPSS: 83.62% Publiziert: Referenz: CISA KEV -
SolarWinds Web Help Desk – Security Control Bypass
CVE-2025-40536 Aktiv ausgenutztIm SolarWinds Web Help Desk wurde eine Schwachstelle zur Umgehung von Sicherheitskontrollen (Security Control Bypass) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.
EPSS: 81.62% Publiziert: Referenz: CISA KEV -
SolarWinds Virtualization Manager – Privilege Escalation
CVE-2016-3643 Aktiv ausgenutztIm SolarWinds Virtualization Manager wurde eine Schwachstelle zur Rechteausweitung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.70% Publiziert: Referenz: CISA KEV -
SolarWinds Serv-U Improper Input Validation
CVE-2021-35247 Aktiv ausgenutztIn SolarWinds Serv-U wurde eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.
EPSS: 3.45% Publiziert: Referenz: CISA KEV -
SolarWinds Serv-U – IDOR-Schwachstelle mit Rechteausweitung zum Systemadministrator
CVE-2026-28316 KritischSolarWinds Serv-U ist von einer Insecure-Direct-Object-Reference-Schwachstelle (IDOR) betroffen, die zu einer Rechteausweitung bis zum Systemadministrator führen kann, mit der Möglichkeit, Befehle mit Root-Rechten auszuführen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 2.13% Publiziert: Referenz: NVD -
CVE-2026-28304 – SolarWinds Serv-U: Remote Code Execution als root
CVE-2026-28304 KritischSolarWinds Serv-U ist laut NVD von einer Remote-Code-Execution-Schwachstelle betroffen, die bei Ausnutzung die beliebige Codeausführung aus der Ferne als root erlaubt. Bei Windows-Installationen ist die Auswirkung laut Quelle geringer. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ausnutzbare Lücke hin, deren Auswirkung über die verwundbare Komponente hinausreicht. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: SolarWinds Serv-U gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.1 EPSS: 0.79% Publiziert: Referenz: NVD -
SolarWinds Serv-U – Insecure Direct Object Reference ermöglicht Remote Code Execution
CVE-2026-28305 KritischSolarWinds Serv-U ist von einer Insecure-Direct-Object-Reference-Schwachstelle (IDOR) betroffen, die zu einer Remote Code Execution mit Root-Rechten führen kann. Vorausgesetzt ist ein Domänenkonto mit Administratorrechten sowie Lese- und Schreibzugriff. Die Lücke ist über das Netzwerk leicht ausnutzbar (AV:N/AC:L/PR:H/UI:N) und wirkt über die Systemgrenze hinaus (S:C); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die Sicherheitshinweise von SolarWinds beachten und das bereitgestellte Update einspielen.
CVSS: 9.1 EPSS: 0.79% Publiziert: Referenz: NVD -
CVE-2026-28308 – SolarWinds Serv-U: IDOR mit Remote Code Execution
CVE-2026-28308 KritischSolarWinds Serv-U ist laut NVD von einer Insecure-Direct-Object-Reference-Schwachstelle (IDOR) betroffen, die zu Remote Code Execution führen kann; dafür ist Zugriff als Domänenadministrator erforderlich. Bei Windows-Installationen ist die Auswirkung laut Quelle geringer. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ausnutzbare Lücke hin, deren Auswirkung über die verwundbare Komponente hinausreicht. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: SolarWinds Serv-U gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.1 EPSS: 0.79% Publiziert: Referenz: NVD -
SolarWinds Serv-U – IDOR mit Rechteausweitung und Remote Code Execution
CVE-2026-28302 KritischSolarWinds Serv-U ist von einer Insecure-Direct-Object-Reference-Schwachstelle (IDOR) betroffen, die zu Rechteausweitung und Remote Code Execution als root führen kann. Zur Ausnutzung sind Gruppenadministrator-Rechte erforderlich. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 9.1 EPSS: 0.72% Publiziert: Referenz: NVD -
SolarWinds Web Help Desk: SAML-Authentifizierungsumgehung
CVE-2026-28323 KritischIn SolarWinds Web Help Desk besteht eine Schwachstelle, die eine Umgehung der SAML-Authentifizierung ermöglicht. Voraussetzung ist laut Quelle, dass die Authentifizierungsmethode SAML 2.0 aktiviert ist. Ein entfernter Angreifer kann die Anmeldung dadurch umgehen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – der Angriff ist über das Netz ohne Authentifizierung und ohne Benutzerinteraktion möglich.
CVSS: 9.8 EPSS: 0.68% Publiziert: Referenz: NVD -
SolarWinds Serv-U – Insecure Direct Object Reference ermöglicht Account-Übernahme
CVE-2026-28314 KritischSolarWinds Serv-U ist von einer Insecure-Direct-Object-Reference-Schwachstelle betroffen, die zu einer Übernahme von Benutzerkonten führt. Eine Benutzer-Authentifizierung ist erforderlich; bei Windows-Installationen sind die Auswirkungen geringer. Die Lücke ist über das Netzwerk leicht ausnutzbar (AV:N/AC:L/PR:H/UI:N) und wirkt über die Systemgrenze hinaus (S:C); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die Sicherheitshinweise von SolarWinds beachten und das bereitgestellte Update einspielen.
CVSS: 9.1 EPSS: 0.62% Publiziert: Referenz: NVD -
CVE-2026-28321 – SolarWinds Serv-U: fehlerhafte Zugriffskontrolle mit Datei-Lese/-Schreibzugriff
CVE-2026-28321 KritischSolarWinds Serv-U ist laut NVD von einer fehlerhaften Zugriffskontrolle (broken access control) betroffen, die beliebiges Lesen und Schreiben von Dateien erlaubt und darüber zur Rechteausweitung und Codeausführung als root führen kann. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ausnutzbare Lücke hin, deren Auswirkung über die verwundbare Komponente hinausreicht. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: SolarWinds Serv-U gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.1 EPSS: 0.58% Publiziert: Referenz: NVD -
SolarWinds Serv-U – Privilegienerweiterung zu Systemadministrator/Root
CVE-2026-28312 KritischSolarWinds Serv-U ist von einer Schwachstelle zur Privilegienerweiterung betroffen: Der Zugriff einer Gruppe lässt sich auf Systemadministrator anheben, was die Codeausführung als root ermöglicht. In Windows-Installationen fällt die Auswirkung geringer aus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: das Sicherheits-Advisory von SolarWinds beachten und verfügbare Updates einspielen.
CVSS: 9.1 EPSS: 0.58% Publiziert: Referenz: NVD -
SolarWinds Serv-U – Insecure Direct Object Reference (IDOR) mit Code Execution
CVE-2025-40541 KritischIn SolarWinds Serv-U besteht eine IDOR-Schwachstelle (Insecure Direct Object Reference), die es einem Angreifer ermöglicht, über ein privilegiertes Konto nativen Code auszuführen. Die Ausnutzung erfordert bestimmte Voraussetzungen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.1 EPSS: 0.57% Publiziert: Referenz: NVD -
SolarWinds Serv-U – Broken Access Control mit Remote Code Execution
CVE-2025-40538 KritischIn SolarWinds Serv-U besteht eine Broken-Access-Control-Schwachstelle, die es einem Angreifer ermöglicht, einen System-Admin-Benutzer anzulegen und über ein privilegiertes Konto beliebigen Code auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD -
SolarWinds Serv-U – Rechteausweitung vom Domänen- zum Systemadministrator
CVE-2026-28306 KritischSolarWinds Serv-U ist von einer Rechteausweitungs-Schwachstelle betroffen, die es einem Domänenadministrator erlaubt, seine Rechte auf die eines Systemadministrators auszuweiten. In Windows-Bereitstellungen ist die Auswirkung laut Quelldaten geringer. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD -
SolarWinds Serv-U – Broken Access Control ermöglicht Anlage von Administrator-Konten
CVE-2026-28309 KritischSolarWinds Serv-U ist von einer Schwachstelle in der Zugriffskontrolle (Broken Access Control) betroffen, die es einem Domänen-Administrator erlaubt, System-Administrator-Konten anzulegen. Bei Windows-Installationen sind die Auswirkungen geringer. Die Lücke ist über das Netzwerk leicht ausnutzbar und erfordert hohe Rechte (AV:N/AC:L/PR:H/UI:N); sie wirkt über die Systemgrenze hinaus (S:C) und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die Sicherheitshinweise von SolarWinds beachten und das bereitgestellte Update einspielen.
CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD -
SolarWinds Serv-U – Rechteausweitung vom Domänen- zum Systemadministrator
CVE-2026-28310 KritischSolarWinds Serv-U ist von einer Rechteausweitungs-Schwachstelle betroffen, die es einem Domänenadministrator erlaubt, seinen Benutzertyp auf den eines Systemadministrators zu erhöhen. In Windows-Umgebungen ist die Auswirkung laut Quelldaten geringer. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD -
CVE-2026-28313 – SolarWinds Serv-U: IDOR mit SMTP-Hijacking und Kontoübernahme
CVE-2026-28313 KritischSolarWinds Serv-U ist laut NVD von einer Insecure-Direct-Object-Reference-Schwachstelle (IDOR) betroffen, die zu SMTP-Hijacking und darüber zur Übernahme beliebiger Konten führen kann. Bei Windows-Installationen ist die Auswirkung laut Quelle geringer. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ausnutzbare Lücke hin, deren Auswirkung über die verwundbare Komponente hinausreicht. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: SolarWinds Serv-U gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD -
SolarWinds Serv-U – Rechteausweitung auf Administratorgruppe
CVE-2026-28307 KritischSolarWinds Serv-U ist von einer Schwachstelle zur Rechteausweitung betroffen, die es erlaubt, eine Domänen-Benutzergruppe in eine Administratorgruppe zu erheben. Laut Quelle ist die Auswirkung bei Windows-Deployments geringer. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: betroffene Installationen gemäss den Sicherheitshinweisen des Herstellers aktualisieren.
CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD -
SolarWinds Serv-U Insecure Direct Object Reference (IDOR) mit Rechteausweitung
CVE-2026-28317 KritischSolarWinds Serv-U ist von einer Insecure-Direct-Object-Reference-Schwachstelle (IDOR) betroffen, die zu einer Rechteausweitung führen kann. Die Ausnutzung setzt Domänenadministrator-Zugriff voraus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das SolarWinds-Sicherheitsupdate gemäss Advisory einspielen.
CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: SolarWinds -
SolarWinds Serv-U – Type Confusion mit Arbitrary Code Execution
CVE-2025-40539 KritischIn SolarWinds Serv-U besteht eine Type-Confusion-Schwachstelle, die es einem Angreifer ermöglicht, über ein privilegiertes Konto nativen Code auszuführen. Die Ausnutzung erfordert administrative Rechte. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.1 EPSS: 0.45% Publiziert: Referenz: NVD -
SolarWinds Serv-U – Type Confusion mit Arbitrary Code Execution (2)
CVE-2025-40540 KritischIn SolarWinds Serv-U besteht eine weitere Type-Confusion-Schwachstelle, die es einem Angreifer ermöglicht, über ein privilegiertes Konto nativen Code auszuführen. Die Ausnutzung erfordert administrative Rechte. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.1 EPSS: 0.45% Publiziert: Referenz: NVD -
Apache Log4j 1.2 – Deserialisierung in JMSAppender
CVE-2021-4104 HochJMSAppender in Log4j 1.2 ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, sofern ein Angreifer Schreibzugriff auf die Log4j-Konfiguration besitzt. Über manipulierte TopicBindingName- und TopicConnectionFactoryBindingName-Werte lässt sich Schadcode nachladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 81.1 %.
CVSS: 7.5 EPSS: 81.15% Publiziert: Referenz: NVD -
SolarWinds Web Help Desk – Denial-of-Service-Schwachstelle
CVE-2026-28299 HochIn SolarWinds Web Help Desk wurde eine Denial-of-Service-Schwachstelle entdeckt. Durch Ausnutzung dieser Lücke kann der Web Help Desk-Server aufgrund unzureichender Speicherverwaltung zum Absturz gebracht werden. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 EPSS: 0.52% Publiziert: Referenz: NVD -
libxml2 NULL Pointer Dereference bei XPath-Ausdrucksverarbeitung
CVE-2025-49795 HochIn libxml2 wurde eine NULL-Pointer-Dereferenzierung beim Verarbeiten von XPath-XML-Ausdrücken festgestellt. Ein Angreifer kann durch eine manipulierte XML-Eingabe einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
CVE-2026-10725 – HTTP/2-Bomb in Protocol::HTTP2 für Perl (SolarWinds)
CVE-2026-10725 HochProtocol::HTTP2 bis Version 1.12 für Perl ist für eine sogenannte HTTP/2-Bomb anfällig: Der eingehende HPACK-Pfad setzt keine Grenze für die Header-Listengrösse, sodass eine kleine HTTP/2-Anfrage serverseitig zu einer grossen Datenmenge expandieren kann. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
CVE-2022-42889 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2022-42889 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-42889) gemeldet; laut den Quellen sind unter anderem SolarWinds, Axis, Docker/containerd/Podman und Matrix42 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.93% Referenz: SolarWinds -
CVE-2021-31474 – SolarWinds Sicherheitslücke
CVE-2021-31474 MittelFür SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2021-31474) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 94.4 %.
EPSS: 94.43% Referenz: SolarWinds -
ABB Arctic ARM600 – Terrapin SSH-Schwachstelle
CVE-2023-48795 MittelIm Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-48795) gemeldet, die auch von SolarWinds, Axis und Securepoint in ihren Sicherheitshinweisen geführt wird. Laut ABB-CSAF/VEX-Advisory sind 2 Produkte betroffen und 0 mit Fix ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 93.3 %.
EPSS: 93.31% Publiziert: Referenz: ABB PSIRT CSAF -
Synology-SA-22:21 OpenSSL – Weitere Schwachstelle in OpenSSL
CVE-2022-3786 MittelEine weitere OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42 AG, OpenVPN Inc., CommScope, OpenSSL, Fedora und Node.js. Ausnutzungswahrscheinlichkeit (EPSS): 92.5 %.
EPSS: 92.49% Referenz: Asustor -
CVE-2024-0692 – SolarWinds Sicherheitslücke
CVE-2024-0692 MittelFür SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2024-0692) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 92.2 %.
EPSS: 92.25% Referenz: SolarWinds -
Synology-SA-22:21 OpenSSL – Schwachstelle in OpenSSL
CVE-2022-3602 MittelEine OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42, OpenVPN und CommScope. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.
EPSS: 90.77% Referenz: Asustor -
CVE-2022-38111 – SolarWinds Sicherheitslücke
CVE-2022-38111 MittelFür SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2022-38111) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 84.8 %.
EPSS: 84.80% Referenz: SolarWinds -
CVE-2022-36958 – SolarWinds Sicherheitslücke
CVE-2022-36958 MittelFür SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2022-36958) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.7 %.
EPSS: 82.75% Referenz: SolarWinds -
CVE-2024-23478 – SolarWinds Sicherheitslücke
CVE-2024-23478 MittelFür SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2024-23478) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.
EPSS: 81.59% Referenz: SolarWinds
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SolarWinds (Orion / Serv-U), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.