1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SolarWinds (Orion / Serv-U)

Hersteller: SolarWinds

Remote Access / RMM / Fernwartung

SolarWinds (Orion / Serv-U) gehört zur Kategorie „Remote Access / RMM / Fernwartung". xonatec überwacht SolarWinds (Orion / Serv-U) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

232
Reports
18
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

232 Reports

Zeige 1 bis 50 von 232

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Meta React Server Components – Remote Code Execution

    CVE-2025-55182 Kritisch Aktiv ausgenutzt

    In Meta React Server Components (RSC) besteht eine Schwachstelle, die entfernte Codeausführung (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-12-05. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Da die Komponente in zahlreichen Produkt-Stacks eingebettet ist, sollten betroffene Anwendungen anhand der jeweiligen Hersteller-Advisories auf eine gepatchte Version aktualisiert werden.

    CVSS: 10.0 EPSS: 99.80% Publiziert: Referenz: CISA KEV
  3. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  4. SolarWinds Serv-U – Uncontrolled Resource Consumption (Denial of Service)

    CVE-2026-28318 Hoch Aktiv ausgenutzt

    SolarWinds Serv-U ist anfällig für speziell präparierte POST-Requests mit Content-Encoding: deflate, die den Serv-U-Dienst ohne Authentifizierung zum Absturz bringen. Die Schwachstelle betrifft ausschliesslich die Verfügbarkeit (unkontrollierter Ressourcenverbrauch), nicht Vertraulichkeit oder Integrität. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-06-05. Ausnutzungswahrscheinlichkeit (EPSS): 40.0 %. Empfohlene Massnahme: die im SolarWinds-Advisory beschriebenen Mitigationsschritte umsetzen.

    CVSS: 7.5 EPSS: 40.01% Publiziert: Referenz: CISA KEV
  5. Apache Log4j2 Deserialization of Untrusted Data

    CVE-2021-45046 Aktiv ausgenutzt

    Apache Log4j2 ist von einer Deserialisierungs-Schwachstelle nicht vertrauenswürdiger Daten betroffen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-05-01. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Zahlreiche Hersteller führen die Lücke in eigenen Advisories, darunter Asustor, Honeywell, Wibu-Systems, Rockwell Automation und SolarWinds.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  6. VMware Tanzu Spring Cloud Function – Remote Code Execution

    CVE-2022-22963 Aktiv ausgenutzt

    In VMware Tanzu Spring Cloud Function wurde eine Schwachstelle zur Remote Code Execution festgestellt, die es Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.94% Publiziert: Referenz: CISA KEV
  7. Apache ActiveMQ – Deserialization of Untrusted Data

    CVE-2023-46604 Aktiv ausgenutzt

    In Apache ActiveMQ besteht eine Schwachstelle durch unsichere Deserialisierung nicht vertrauenswürdiger Daten. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-11-02. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %. Betroffen sind neben ActiveMQ selbst auch Produkte von Rockwell Automation, SolarWinds und Veritas, die eigene Advisories dazu führen.

    EPSS: 99.72% Publiziert: Referenz: CISA KEV
  8. Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)

    CVE-2022-22965 Aktiv ausgenutzt

    Eine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.64% Publiziert: Referenz: CISA KEV
  9. SolarWinds Serv-U Path Traversal Vulnerability

    CVE-2024-28995 Aktiv ausgenutzt

    In SolarWinds Serv-U wurde eine Path-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.61% Publiziert: Referenz: CISA KEV
  10. SolarWinds Web Help Desk – Hardcoded Credential Vulnerability

    CVE-2024-28987 Aktiv ausgenutzt

    SolarWinds Web Help Desk enthält fest einkompilierte Zugangsdaten (Hardcoded Credentials), die eine unbefugte Anmeldung ermöglichen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 93.2 %.

    EPSS: 93.21% Publiziert: Referenz: CISA KEV
  11. SolarWinds Orion – Authentication Bypass

    CVE-2020-10148 Aktiv ausgenutzt

    Im SolarWinds Orion wurde eine Schwachstelle zur Umgehung der Authentifizierung (Authentication Bypass) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.0 %.

    EPSS: 91.98% Publiziert: Referenz: CISA KEV
  12. SolarWinds Serv-U Remote Code Execution Vulnerability

    CVE-2021-35211 Aktiv ausgenutzt

    In SolarWinds Serv-U besteht eine Remote-Code-Execution-Schwachstelle, über die Angreifer Code auf dem betroffenen System ausführen können. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 91.2 %. Betroffene Serv-U-Installationen sollten anhand der SolarWinds-Security-Advisories geprüft und aktualisiert werden.

    EPSS: 91.16% Publiziert: Referenz: CISA KEV
  13. SolarWinds Web Help Desk – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2025-26399 Aktiv ausgenutzt

    In SolarWinds Web Help Desk wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten (Deserialization of Untrusted Data) identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-03-09. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 89.5 %.

    EPSS: 89.50% Publiziert: Referenz: CISA KEV
  14. SolarWinds Web Help Desk – Deserialization of Untrusted Data

    CVE-2024-28986 Aktiv ausgenutzt

    In SolarWinds Web Help Desk wurde eine Schwachstelle durch unsichere Deserialisierung nicht vertrauenswürdiger Daten entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.6 %.

    EPSS: 84.63% Publiziert: Referenz: CISA KEV
  15. SolarWinds Web Help Desk – Deserialization of Untrusted Data

    CVE-2025-40551 Aktiv ausgenutzt

    In SolarWinds Web Help Desk wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.6 %.

    EPSS: 83.62% Publiziert: Referenz: CISA KEV
  16. SolarWinds Web Help Desk – Security Control Bypass

    CVE-2025-40536 Aktiv ausgenutzt

    Im SolarWinds Web Help Desk wurde eine Schwachstelle zur Umgehung von Sicherheitskontrollen (Security Control Bypass) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.

    EPSS: 81.62% Publiziert: Referenz: CISA KEV
  17. SolarWinds Virtualization Manager – Privilege Escalation

    CVE-2016-3643 Aktiv ausgenutzt

    Im SolarWinds Virtualization Manager wurde eine Schwachstelle zur Rechteausweitung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    EPSS: 3.70% Publiziert: Referenz: CISA KEV
  18. SolarWinds Serv-U Improper Input Validation

    CVE-2021-35247 Aktiv ausgenutzt

    In SolarWinds Serv-U wurde eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.

    EPSS: 3.45% Publiziert: Referenz: CISA KEV
  19. SolarWinds Serv-U – IDOR-Schwachstelle mit Rechteausweitung zum Systemadministrator

    CVE-2026-28316 Kritisch

    SolarWinds Serv-U ist von einer Insecure-Direct-Object-Reference-Schwachstelle (IDOR) betroffen, die zu einer Rechteausweitung bis zum Systemadministrator führen kann, mit der Möglichkeit, Befehle mit Root-Rechten auszuführen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 2.13% Publiziert: Referenz: NVD
  20. CVE-2026-28304 – SolarWinds Serv-U: Remote Code Execution als root

    CVE-2026-28304 Kritisch

    SolarWinds Serv-U ist laut NVD von einer Remote-Code-Execution-Schwachstelle betroffen, die bei Ausnutzung die beliebige Codeausführung aus der Ferne als root erlaubt. Bei Windows-Installationen ist die Auswirkung laut Quelle geringer. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ausnutzbare Lücke hin, deren Auswirkung über die verwundbare Komponente hinausreicht. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: SolarWinds Serv-U gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.1 EPSS: 0.79% Publiziert: Referenz: NVD
  21. SolarWinds Serv-U – Insecure Direct Object Reference ermöglicht Remote Code Execution

    CVE-2026-28305 Kritisch

    SolarWinds Serv-U ist von einer Insecure-Direct-Object-Reference-Schwachstelle (IDOR) betroffen, die zu einer Remote Code Execution mit Root-Rechten führen kann. Vorausgesetzt ist ein Domänenkonto mit Administratorrechten sowie Lese- und Schreibzugriff. Die Lücke ist über das Netzwerk leicht ausnutzbar (AV:N/AC:L/PR:H/UI:N) und wirkt über die Systemgrenze hinaus (S:C); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die Sicherheitshinweise von SolarWinds beachten und das bereitgestellte Update einspielen.

    CVSS: 9.1 EPSS: 0.79% Publiziert: Referenz: NVD
  22. CVE-2026-28308 – SolarWinds Serv-U: IDOR mit Remote Code Execution

    CVE-2026-28308 Kritisch

    SolarWinds Serv-U ist laut NVD von einer Insecure-Direct-Object-Reference-Schwachstelle (IDOR) betroffen, die zu Remote Code Execution führen kann; dafür ist Zugriff als Domänenadministrator erforderlich. Bei Windows-Installationen ist die Auswirkung laut Quelle geringer. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ausnutzbare Lücke hin, deren Auswirkung über die verwundbare Komponente hinausreicht. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: SolarWinds Serv-U gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.1 EPSS: 0.79% Publiziert: Referenz: NVD
  23. SolarWinds Serv-U – IDOR mit Rechteausweitung und Remote Code Execution

    CVE-2026-28302 Kritisch

    SolarWinds Serv-U ist von einer Insecure-Direct-Object-Reference-Schwachstelle (IDOR) betroffen, die zu Rechteausweitung und Remote Code Execution als root führen kann. Zur Ausnutzung sind Gruppenadministrator-Rechte erforderlich. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 9.1 EPSS: 0.72% Publiziert: Referenz: NVD
  24. SolarWinds Web Help Desk: SAML-Authentifizierungsumgehung

    CVE-2026-28323 Kritisch

    In SolarWinds Web Help Desk besteht eine Schwachstelle, die eine Umgehung der SAML-Authentifizierung ermöglicht. Voraussetzung ist laut Quelle, dass die Authentifizierungsmethode SAML 2.0 aktiviert ist. Ein entfernter Angreifer kann die Anmeldung dadurch umgehen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – der Angriff ist über das Netz ohne Authentifizierung und ohne Benutzerinteraktion möglich.

    CVSS: 9.8 EPSS: 0.68% Publiziert: Referenz: NVD
  25. SolarWinds Serv-U – Insecure Direct Object Reference ermöglicht Account-Übernahme

    CVE-2026-28314 Kritisch

    SolarWinds Serv-U ist von einer Insecure-Direct-Object-Reference-Schwachstelle betroffen, die zu einer Übernahme von Benutzerkonten führt. Eine Benutzer-Authentifizierung ist erforderlich; bei Windows-Installationen sind die Auswirkungen geringer. Die Lücke ist über das Netzwerk leicht ausnutzbar (AV:N/AC:L/PR:H/UI:N) und wirkt über die Systemgrenze hinaus (S:C); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die Sicherheitshinweise von SolarWinds beachten und das bereitgestellte Update einspielen.

    CVSS: 9.1 EPSS: 0.62% Publiziert: Referenz: NVD
  26. CVE-2026-28321 – SolarWinds Serv-U: fehlerhafte Zugriffskontrolle mit Datei-Lese/-Schreibzugriff

    CVE-2026-28321 Kritisch

    SolarWinds Serv-U ist laut NVD von einer fehlerhaften Zugriffskontrolle (broken access control) betroffen, die beliebiges Lesen und Schreiben von Dateien erlaubt und darüber zur Rechteausweitung und Codeausführung als root führen kann. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ausnutzbare Lücke hin, deren Auswirkung über die verwundbare Komponente hinausreicht. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: SolarWinds Serv-U gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.1 EPSS: 0.58% Publiziert: Referenz: NVD
  27. SolarWinds Serv-U – Privilegienerweiterung zu Systemadministrator/Root

    CVE-2026-28312 Kritisch

    SolarWinds Serv-U ist von einer Schwachstelle zur Privilegienerweiterung betroffen: Der Zugriff einer Gruppe lässt sich auf Systemadministrator anheben, was die Codeausführung als root ermöglicht. In Windows-Installationen fällt die Auswirkung geringer aus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: das Sicherheits-Advisory von SolarWinds beachten und verfügbare Updates einspielen.

    CVSS: 9.1 EPSS: 0.58% Publiziert: Referenz: NVD
  28. SolarWinds Serv-U – Insecure Direct Object Reference (IDOR) mit Code Execution

    CVE-2025-40541 Kritisch

    In SolarWinds Serv-U besteht eine IDOR-Schwachstelle (Insecure Direct Object Reference), die es einem Angreifer ermöglicht, über ein privilegiertes Konto nativen Code auszuführen. Die Ausnutzung erfordert bestimmte Voraussetzungen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.1 EPSS: 0.57% Publiziert: Referenz: NVD
  29. SolarWinds Serv-U – Broken Access Control mit Remote Code Execution

    CVE-2025-40538 Kritisch

    In SolarWinds Serv-U besteht eine Broken-Access-Control-Schwachstelle, die es einem Angreifer ermöglicht, einen System-Admin-Benutzer anzulegen und über ein privilegiertes Konto beliebigen Code auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD
  30. SolarWinds Serv-U – Rechteausweitung vom Domänen- zum Systemadministrator

    CVE-2026-28306 Kritisch

    SolarWinds Serv-U ist von einer Rechteausweitungs-Schwachstelle betroffen, die es einem Domänenadministrator erlaubt, seine Rechte auf die eines Systemadministrators auszuweiten. In Windows-Bereitstellungen ist die Auswirkung laut Quelldaten geringer. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD
  31. SolarWinds Serv-U – Broken Access Control ermöglicht Anlage von Administrator-Konten

    CVE-2026-28309 Kritisch

    SolarWinds Serv-U ist von einer Schwachstelle in der Zugriffskontrolle (Broken Access Control) betroffen, die es einem Domänen-Administrator erlaubt, System-Administrator-Konten anzulegen. Bei Windows-Installationen sind die Auswirkungen geringer. Die Lücke ist über das Netzwerk leicht ausnutzbar und erfordert hohe Rechte (AV:N/AC:L/PR:H/UI:N); sie wirkt über die Systemgrenze hinaus (S:C) und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die Sicherheitshinweise von SolarWinds beachten und das bereitgestellte Update einspielen.

    CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD
  32. SolarWinds Serv-U – Rechteausweitung vom Domänen- zum Systemadministrator

    CVE-2026-28310 Kritisch

    SolarWinds Serv-U ist von einer Rechteausweitungs-Schwachstelle betroffen, die es einem Domänenadministrator erlaubt, seinen Benutzertyp auf den eines Systemadministrators zu erhöhen. In Windows-Umgebungen ist die Auswirkung laut Quelldaten geringer. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD
  33. CVE-2026-28313 – SolarWinds Serv-U: IDOR mit SMTP-Hijacking und Kontoübernahme

    CVE-2026-28313 Kritisch

    SolarWinds Serv-U ist laut NVD von einer Insecure-Direct-Object-Reference-Schwachstelle (IDOR) betroffen, die zu SMTP-Hijacking und darüber zur Übernahme beliebiger Konten führen kann. Bei Windows-Installationen ist die Auswirkung laut Quelle geringer. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ausnutzbare Lücke hin, deren Auswirkung über die verwundbare Komponente hinausreicht. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: SolarWinds Serv-U gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD
  34. SolarWinds Serv-U – Rechteausweitung auf Administratorgruppe

    CVE-2026-28307 Kritisch

    SolarWinds Serv-U ist von einer Schwachstelle zur Rechteausweitung betroffen, die es erlaubt, eine Domänen-Benutzergruppe in eine Administratorgruppe zu erheben. Laut Quelle ist die Auswirkung bei Windows-Deployments geringer. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: betroffene Installationen gemäss den Sicherheitshinweisen des Herstellers aktualisieren.

    CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD
  35. SolarWinds Serv-U Insecure Direct Object Reference (IDOR) mit Rechteausweitung

    CVE-2026-28317 Kritisch

    SolarWinds Serv-U ist von einer Insecure-Direct-Object-Reference-Schwachstelle (IDOR) betroffen, die zu einer Rechteausweitung führen kann. Die Ausnutzung setzt Domänenadministrator-Zugriff voraus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das SolarWinds-Sicherheitsupdate gemäss Advisory einspielen.

    CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: SolarWinds
  36. SolarWinds Serv-U – Type Confusion mit Arbitrary Code Execution

    CVE-2025-40539 Kritisch

    In SolarWinds Serv-U besteht eine Type-Confusion-Schwachstelle, die es einem Angreifer ermöglicht, über ein privilegiertes Konto nativen Code auszuführen. Die Ausnutzung erfordert administrative Rechte. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.1 EPSS: 0.45% Publiziert: Referenz: NVD
  37. SolarWinds Serv-U – Type Confusion mit Arbitrary Code Execution (2)

    CVE-2025-40540 Kritisch

    In SolarWinds Serv-U besteht eine weitere Type-Confusion-Schwachstelle, die es einem Angreifer ermöglicht, über ein privilegiertes Konto nativen Code auszuführen. Die Ausnutzung erfordert administrative Rechte. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.1 EPSS: 0.45% Publiziert: Referenz: NVD
  38. Apache Log4j 1.2 – Deserialisierung in JMSAppender

    CVE-2021-4104 Hoch

    JMSAppender in Log4j 1.2 ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, sofern ein Angreifer Schreibzugriff auf die Log4j-Konfiguration besitzt. Über manipulierte TopicBindingName- und TopicConnectionFactoryBindingName-Werte lässt sich Schadcode nachladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 81.1 %.

    CVSS: 7.5 EPSS: 81.15% Publiziert: Referenz: NVD
  39. SolarWinds Web Help Desk – Denial-of-Service-Schwachstelle

    CVE-2026-28299 Hoch

    In SolarWinds Web Help Desk wurde eine Denial-of-Service-Schwachstelle entdeckt. Durch Ausnutzung dieser Lücke kann der Web Help Desk-Server aufgrund unzureichender Speicherverwaltung zum Absturz gebracht werden. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 EPSS: 0.52% Publiziert: Referenz: NVD
  40. libxml2 NULL Pointer Dereference bei XPath-Ausdrucksverarbeitung

    CVE-2025-49795 Hoch

    In libxml2 wurde eine NULL-Pointer-Dereferenzierung beim Verarbeiten von XPath-XML-Ausdrücken festgestellt. Ein Angreifer kann durch eine manipulierte XML-Eingabe einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  41. CVE-2026-10725 – HTTP/2-Bomb in Protocol::HTTP2 für Perl (SolarWinds)

    CVE-2026-10725 Hoch

    Protocol::HTTP2 bis Version 1.12 für Perl ist für eine sogenannte HTTP/2-Bomb anfällig: Der eingehende HPACK-Pfad setzt keine Grenze für die Header-Listengrösse, sodass eine kleine HTTP/2-Anfrage serverseitig zu einer grossen Datenmenge expandieren kann. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  42. CVE-2022-42889 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2022-42889 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-42889) gemeldet; laut den Quellen sind unter anderem SolarWinds, Axis, Docker/containerd/Podman und Matrix42 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.93% Referenz: SolarWinds
  43. CVE-2021-31474 – SolarWinds Sicherheitslücke

    CVE-2021-31474 Mittel

    Für SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2021-31474) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 94.4 %.

    EPSS: 94.43% Referenz: SolarWinds
  44. ABB Arctic ARM600 – Terrapin SSH-Schwachstelle

    CVE-2023-48795 Mittel

    Im Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-48795) gemeldet, die auch von SolarWinds, Axis und Securepoint in ihren Sicherheitshinweisen geführt wird. Laut ABB-CSAF/VEX-Advisory sind 2 Produkte betroffen und 0 mit Fix ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 93.3 %.

    EPSS: 93.31% Publiziert: Referenz: ABB PSIRT CSAF
  45. Synology-SA-22:21 OpenSSL – Weitere Schwachstelle in OpenSSL

    CVE-2022-3786 Mittel

    Eine weitere OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42 AG, OpenVPN Inc., CommScope, OpenSSL, Fedora und Node.js. Ausnutzungswahrscheinlichkeit (EPSS): 92.5 %.

    EPSS: 92.49% Referenz: Asustor
  46. CVE-2024-0692 – SolarWinds Sicherheitslücke

    CVE-2024-0692 Mittel

    Für SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2024-0692) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 92.2 %.

    EPSS: 92.25% Referenz: SolarWinds
  47. Synology-SA-22:21 OpenSSL – Schwachstelle in OpenSSL

    CVE-2022-3602 Mittel

    Eine OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42, OpenVPN und CommScope. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.

    EPSS: 90.77% Referenz: Asustor
  48. CVE-2022-38111 – SolarWinds Sicherheitslücke

    CVE-2022-38111 Mittel

    Für SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2022-38111) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 84.8 %.

    EPSS: 84.80% Referenz: SolarWinds
  49. CVE-2022-36958 – SolarWinds Sicherheitslücke

    CVE-2022-36958 Mittel

    Für SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2022-36958) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.7 %.

    EPSS: 82.75% Referenz: SolarWinds
  50. CVE-2024-23478 – SolarWinds Sicherheitslücke

    CVE-2024-23478 Mittel

    Für SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2024-23478) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.

    EPSS: 81.59% Referenz: SolarWinds

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SolarWinds (Orion / Serv-U), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog