SolarWinds kayıtları
solarwinds üreticisine ait 335 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 11 · %3,3
- Silahlaştırılmış
- 22 · %6,6
- Pre-auth RCE
- 44
- Düzeltme kaydı olan
- %2,7
- Yayından KEV’e ortanca
- 41 gün
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')57
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')35
- CWE-502 Deserialization of Untrusted Data33
- CWE-20 Improper Input Validation20
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')14
- CWE-284 Improper Access Control11
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWEBug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Tüm kayıtlar
335 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
97Hemen | CVE-2020-10148Silahlaştırılmış | SolarWinds Orion API is vulnerable to an authentication bypass that could allow a remote attacker to execute API commandssolarwinds · orion platform · CWE-288 | Kritik9,8 | KEV | %92,0 | 29 Ara 2020 |
97Hemen | CVE-2021-35211Silahlaştırılmış | Serv-U Remote Memory Escape Vulnerabilitysolarwinds · serv-u · CWE-787 | Kritik10,0 | KEV | %91,2 | 14 Tem 2021 |
96Hemen | CVE-2025-26399Silahlaştırılmış | SolarWinds Web Help Desk Deserialization of Untrusted Data Privilege Escalation Vulnerabilitysolarwinds · web help desk · CWE-502 | Kritik9,8 | KEV | %89,5 | 23 Eyl 2025 |
94Hemen | CVE-2024-28987Silahlaştırılmış | SolarWinds Web Help Desk Hardcoded Credential Vulnerabilitysolarwinds · web help desk · CWE-798 | Kritik9,1 | KEV | %93,3 | 21 Ağu 2024 |
94Hemen | CVE-2024-28986Silahlaştırılmış | SolarWinds Web Help Desk Java Deserialization Remote Code Execution Vulnerabilitysolarwinds · web help desk · CWE-502 | Kritik9,8 | KEV | %84,6 | 13 Ağu 2024 |
94Hemen | CVE-2025-40551Silahlaştırılmış | SolarWinds Web Help Desk Deserialization of Untrusted Data Remote Code Execution Vulnerabilitysolarwinds · web help desk · CWE-502 | Kritik9,8 | KEV | %84,2 | 28 Oca 2026 |
91Hemen | CVE-2025-40536Silahlaştırılmış | SolarWinds Web Help Desk Security Control Bypass Vulnerabilitysolarwinds · web help desk · CWE-693 | Kritik9,8 | KEV | %73,6 | 28 Oca 2026 |
90Hemen | CVE-2024-28995Silahlaştırılmış | SolarWinds Serv-U L Directory Transversal Vulnerabilitysolarwinds · serv-u · CWE-22 | Yüksek7,5 | KEV | %99,6 | 6 Haz 2024 |
68Bu hafta | CVE-2015-5371Silahlaştırılmış | The AuthenticationFilter class in SolarWinds Storage Manager allows remote attackers to upload and execute arbitrary scripts via unspecifiedsolarwinds · storage manager | Kritik10,0 | — | %93,2 | 6 Tem 2015 |
67Bu hafta | CVE-2021-31474İstismar yok | This vulnerability allows remote attackers to execute arbitrary code on affected installations of SolarWinds Network Performance Monitor 202solarwinds · network performance monitor · CWE-502 | Kritik9,8 | — | %93,9 | 21 May 2021 |
66Bu hafta | CVE-2004-0330Silahlaştırılmış | Buffer overflow in Serv-U ftp before 5.0.0.4 allows remote authenticated users to execute arbitrary code via a long time zone argument to thsolarwinds · serv-u file server · CWE-119 | Kritik10,0 | — | %85,5 | 23 Kas 2004 |
65Bu hafta | CVE-2009-4006Silahlaştırılmış | Stack-based buffer overflow in the TEA decoding algorithm in RhinoSoft Serv-U FTP server 7.0.0.1, 9.0.0.5, and other versions before 9.1.0.0solarwinds · serv-u file server · CWE-119 | Kritik10,0 | — | %82,9 | 20 Kas 2009 |
63Bu hafta | CVE-2024-0692Kavram kanıtı | SolarWinds Security Event Manager Deserialization of Untrusted Data Remote Code Execution Vulnerabilitysolarwinds · security event manager · CWE-502 | Yüksek8,8 | — | %92,2 | 1 Mar 2024 |
62Bu hafta | CVE-2015-2284Silahlaştırılmış | userlogin.jsp in SolarWinds Firewall Security Manager (FSM) before 6.6.5 HotFix1 allows remote attackers to gain privileges and execute arbisolarwinds · firewall security manager · CWE-264 | Kritik10,0 | — | %73,5 | 24 Mar 2015 |
62Bu hafta | CVE-2016-3643Silahlaştırılmış | SolarWinds Virtualization Manager 6.3.1 and earlier allow local users to gain privileges by leveraging a misconfiguration of sudo, as demonssolarwinds · virtualization manager · CWE-264 | Yüksek7,8 | KEV | %3,7 | 17 Haz 2016 |
61Bu hafta | CVE-2026-28318Silahlaştırılmış | SolarWinds Serv-U Unauthenticated Denial of Service Vulnerabilitysolarwinds · serv-u · CWE-400 | Yüksek7,5 | KEV | %1,9 | 4 Haz 2026 |
60Bu hafta | CVE-2004-2111Silahlaştırılmış | Stack-based buffer overflow in the site chmod command in Serv-U FTP Server before 4.2 allows remote attackers to execute arbitrary code via solarwinds · serv-u file server · CWE-119 | Yüksek8,5 | — | %86,9 | 31 Ara 2004 |
60Bu hafta | CVE-2016-4350İstismar yok | Multiple SQL injection vulnerabilities in the Web Services web server in SolarWinds Storage Resource Monitor (SRM) Profiler (formerly Storagsolarwinds · storage resource monitor · CWE-89 | Kritik9,8 | — | %70,2 | 9 May 2016 |
59Planlayın | CVE-2022-36958İstismar yok | SolarWinds Platform Deserialization of Untrusted Datasolarwinds · orion platform · CWE-502 | Yüksek8,8 | — | %81,5 | 20 Eki 2022 |
59Planlayın | CVE-2021-35216İstismar yok | Deserialization of Untrusted Data in Resource Controls Remote Code Executionsolarwinds · patch manager · CWE-502 | Yüksek8,8 | — | %81,4 | 1 Eyl 2021 |
59Planlayın | CVE-2025-40553Kavram kanıtı | SolarWinds Web Help Desk Deserialization of Untrusted Data Remote Code Execution Vulnerabilitysolarwinds · web help desk · CWE-502 | Kritik9,8 | — | %68,0 | 28 Oca 2026 |
58Planlayın | CVE-2021-35218İstismar yok | Chart Endpoint Deserialization of Untrusted Data Remote Code Execution Vulnerabilitysolarwinds · orion platform · CWE-502 | Yüksek8,8 | — | %76,4 | 1 Eyl 2021 |
57Planlayın | CVE-2022-36961İstismar yok | Orion Platform SQL Injection Privilege Escalation Vulnerabilitysolarwinds · orion platform · CWE-89 | Yüksek8,8 | — | %74,2 | 30 Eyl 2022 |
57Planlayın | CVE-2021-35217İstismar yok | Insecure Deserialization of untrusted data causing Remote code execution vulnerability.solarwinds · patch manager · CWE-502 | Yüksek8,8 | — | %72,8 | 8 Eyl 2021 |
57Planlayın | CVE-2025-40554Kavram kanıtı | SolarWinds Web Help Desk Authentication Bypass Vulnerabilitysolarwinds · web help desk · CWE-1390 | Kritik9,8 | — | %60,6 | 28 Oca 2026 |
- CVE-2020-1014897Hemen
SolarWinds Orion API is vulnerable to an authentication bypass that could allow a remote attacker to execute API commands
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %92solarwinds · orion platform29 Ara 2020
- CVE-2021-3521197Hemen
Serv-U Remote Memory Escape Vulnerability
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %91solarwinds · serv-u14 Tem 2021
- CVE-2025-2639996Hemen
SolarWinds Web Help Desk Deserialization of Untrusted Data Privilege Escalation Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %90solarwinds · web help desk23 Eyl 2025
- CVE-2024-2898794Hemen
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
KritikCVSS 9,1KEVSilahlaştırılmışEPSS %93solarwinds · web help desk21 Ağu 2024
- CVE-2024-2898694Hemen
SolarWinds Web Help Desk Java Deserialization Remote Code Execution Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %85solarwinds · web help desk13 Ağu 2024
- CVE-2025-4055194Hemen
SolarWinds Web Help Desk Deserialization of Untrusted Data Remote Code Execution Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %84solarwinds · web help desk28 Oca 2026
- CVE-2025-4053691Hemen
SolarWinds Web Help Desk Security Control Bypass Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %74solarwinds · web help desk28 Oca 2026
- CVE-2024-2899590Hemen
SolarWinds Serv-U L Directory Transversal Vulnerability
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100solarwinds · serv-u6 Haz 2024
- CVE-2015-537168Bu hafta
The AuthenticationFilter class in SolarWinds Storage Manager allows remote attackers to upload and execute arbitrary scripts via unspecified
KritikCVSS 10,0SilahlaştırılmışEPSS %93solarwinds · storage manager6 Tem 2015
- CVE-2021-3147467Bu hafta
This vulnerability allows remote attackers to execute arbitrary code on affected installations of SolarWinds Network Performance Monitor 202
KritikCVSS 9,8İstismar yokEPSS %94solarwinds · network performance monitor21 May 2021
- CVE-2004-033066Bu hafta
Buffer overflow in Serv-U ftp before 5.0.0.4 allows remote authenticated users to execute arbitrary code via a long time zone argument to th
KritikCVSS 10,0SilahlaştırılmışEPSS %85solarwinds · serv-u file server23 Kas 2004
- CVE-2009-400665Bu hafta
Stack-based buffer overflow in the TEA decoding algorithm in RhinoSoft Serv-U FTP server 7.0.0.1, 9.0.0.5, and other versions before 9.1.0.0
KritikCVSS 10,0SilahlaştırılmışEPSS %83solarwinds · serv-u file server20 Kas 2009
- CVE-2024-069263Bu hafta
SolarWinds Security Event Manager Deserialization of Untrusted Data Remote Code Execution Vulnerability
YüksekCVSS 8,8Kavram kanıtıEPSS %92solarwinds · security event manager1 Mar 2024
- CVE-2015-228462Bu hafta
userlogin.jsp in SolarWinds Firewall Security Manager (FSM) before 6.6.5 HotFix1 allows remote attackers to gain privileges and execute arbi
KritikCVSS 10,0SilahlaştırılmışEPSS %73solarwinds · firewall security manager24 Mar 2015
- CVE-2016-364362Bu hafta
SolarWinds Virtualization Manager 6.3.1 and earlier allow local users to gain privileges by leveraging a misconfiguration of sudo, as demons
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %4solarwinds · virtualization manager17 Haz 2016
- CVE-2026-2831861Bu hafta
SolarWinds Serv-U Unauthenticated Denial of Service Vulnerability
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %2solarwinds · serv-u4 Haz 2026
- CVE-2004-211160Bu hafta
Stack-based buffer overflow in the site chmod command in Serv-U FTP Server before 4.2 allows remote attackers to execute arbitrary code via
YüksekCVSS 8,5SilahlaştırılmışEPSS %87solarwinds · serv-u file server31 Ara 2004
- CVE-2016-435060Bu hafta
Multiple SQL injection vulnerabilities in the Web Services web server in SolarWinds Storage Resource Monitor (SRM) Profiler (formerly Storag
KritikCVSS 9,8İstismar yokEPSS %70solarwinds · storage resource monitor9 May 2016
- CVE-2022-3695859Planlayın
SolarWinds Platform Deserialization of Untrusted Data
YüksekCVSS 8,8İstismar yokEPSS %82solarwinds · orion platform20 Eki 2022
- CVE-2021-3521659Planlayın
Deserialization of Untrusted Data in Resource Controls Remote Code Execution
YüksekCVSS 8,8İstismar yokEPSS %81solarwinds · patch manager1 Eyl 2021
- CVE-2025-4055359Planlayın
SolarWinds Web Help Desk Deserialization of Untrusted Data Remote Code Execution Vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %68solarwinds · web help desk28 Oca 2026
- CVE-2021-3521858Planlayın
Chart Endpoint Deserialization of Untrusted Data Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %76solarwinds · orion platform1 Eyl 2021
- CVE-2022-3696157Planlayın
Orion Platform SQL Injection Privilege Escalation Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %74solarwinds · orion platform30 Eyl 2022
- CVE-2021-3521757Planlayın
Insecure Deserialization of untrusted data causing Remote code execution vulnerability.
YüksekCVSS 8,8İstismar yokEPSS %73solarwinds · patch manager8 Eyl 2021
- CVE-2025-4055457Planlayın
SolarWinds Web Help Desk Authentication Bypass Vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %61solarwinds · web help desk28 Oca 2026