Aller au contenu

Produits › Marques

Marque

SolarWinds : les failles réellement exploitées

11 failles de produits SolarWinds (Web Help Desk, Serv-U, Orion Platform…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 5 juin 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité SolarWinds, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de SolarWinds à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de SolarWinds (Web Help Desk, Serv-U…) plutôt que toute la marque.

  • Web Help Desk5 failles, Supervision et parc
  • Serv-U4 failles, Transfert de fichiers
  • Orion Platform1 faille, Supervision et parc
  • Virtualization Manager1 faille, Supervision et parc

Nom utilisé par la CISA : SolarWinds. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de SolarWinds.

  1. Rang 1

    SolarWinds Web Help DeskCVE-2025-26399

    SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 9 mars 2026

  2. Rang 2

    SolarWinds Web Help DeskCVE-2025-40536

    SolarWinds Web Help Desk Security Control Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 12 févr. 2026

  3. Rang 3

    SolarWinds Web Help DeskCVE-2025-40551

    SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 févr. 2026

  4. Rang 4

    SolarWinds Serv-UCVE-2026-28318

    SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 5 juin 2026

  5. Rang 5

    SolarWinds Serv-UCVE-2021-35211

    SolarWinds Serv-U Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 3 nov. 2021

  6. Rang 6

    SolarWinds Web Help DeskCVE-2024-28986

    SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 15 août 2024

  7. Rang 7

    SolarWinds Orion PlatformCVE-2020-10148

    SolarWinds Orion Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  8. Rang 8

    SolarWinds Web Help DeskCVE-2024-28987

    SolarWinds Web Help Desk Hardcoded Credential Vulnerability

    Gravité CVSS 9,1critique

    Ajoutée le 15 oct. 2024

  9. Rang 9

    SolarWinds Virtualization ManagerCVE-2016-3643

    SolarWinds Virtualization Manager Privilege Escalation Vulnerability

    Faille de 2016, ajoutée en 2021

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  10. Rang 10

    SolarWinds Serv-UCVE-2024-28995

    SolarWinds Serv-U Path Traversal Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 17 juil. 2024

Voir l’autre faille
  1. Rang 11

    SolarWinds Serv-UCVE-2021-35247

    SolarWinds Serv-U Improper Input Validation Vulnerability

    Gravité CVSS 5,3moyenne

    Ajoutée le 21 janv. 2022

Suivre et vérifier

Recevoir les nouvelles failles de SolarWinds : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.