Aller au contenu

Produits › Marques

Marque

SolarWinds : les failles réellement exploitées

11 failles de produits SolarWinds (Web Help Desk, Serv-U, Orion Platform…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 5 juin 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité SolarWinds, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de SolarWinds à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • Web Help Desk 5 failles · Supervision et parc
  • Serv-U 4 failles · Transfert de fichiers
  • Orion Platform 1 faille · Supervision et parc
  • Virtualization Manager 1 faille · Supervision et parc

Nom utilisé par la CISA : SolarWinds. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de SolarWinds.

  1. Rang 1SolarWinds Web Help Desk

    CVE-2025-26399

    Rançongiciel

    SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    09/03/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2SolarWinds Web Help Desk

    CVE-2025-40536

    SolarWinds Web Help Desk Security Control Bypass Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    12/02/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3SolarWinds Web Help Desk

    CVE-2025-40551

    SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    03/02/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4SolarWinds Serv-U

    CVE-2026-28318

    SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    05/06/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  5. Rang 5SolarWinds Serv-U

    CVE-2021-35211

    Rançongiciel

    SolarWinds Serv-U Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    10,0 (critique)
  6. Rang 6SolarWinds Web Help Desk

    CVE-2024-28986

    SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/08/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7SolarWinds Orion Platform

    CVE-2020-10148

    SolarWinds Orion Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8SolarWinds Web Help Desk

    CVE-2024-28987

    SolarWinds Web Help Desk Hardcoded Credential Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  9. Rang 9SolarWinds Virtualization Manager

    CVE-2016-3643

    Faille de 2016, ajoutée en 2021

    SolarWinds Virtualization Manager Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  10. Rang 10SolarWinds Serv-U

    CVE-2024-28995

    SolarWinds Serv-U Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
Voir l’autre faille
  1. Rang 11SolarWinds Serv-U

    CVE-2021-35247

    SolarWinds Serv-U Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    5,3 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de SolarWinds : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.