İçeriğe atla
Noroxi

SolarWinds kayıtları

solarwinds üreticisine ait 335 yayımlanmış kayıt.

Bug bounty kapsamı

Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.

Tüm kayıtlar

335 kayıt
  • SolarWinds Orion API is vulnerable to an authentication bypass that could allow a remote attacker to execute API commands

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %92

    solarwinds · orion platform29 Ara 2020

  • Serv-U Remote Memory Escape Vulnerability

    KritikCVSS 10,0KEVSilahlaştırılmışEPSS %91

    solarwinds · serv-u14 Tem 2021

  • SolarWinds Web Help Desk Deserialization of Untrusted Data Privilege Escalation Vulnerability

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %90

    solarwinds · web help desk23 Eyl 2025

  • SolarWinds Web Help Desk Hardcoded Credential Vulnerability

    KritikCVSS 9,1KEVSilahlaştırılmışEPSS %93

    solarwinds · web help desk21 Ağu 2024

  • SolarWinds Web Help Desk Java Deserialization Remote Code Execution Vulnerability

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %85

    solarwinds · web help desk13 Ağu 2024

  • SolarWinds Web Help Desk Deserialization of Untrusted Data Remote Code Execution Vulnerability

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %84

    solarwinds · web help desk28 Oca 2026

  • SolarWinds Web Help Desk Security Control Bypass Vulnerability

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %74

    solarwinds · web help desk28 Oca 2026

  • SolarWinds Serv-U L Directory Transversal Vulnerability

    YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100

    solarwinds · serv-u6 Haz 2024

  • CVE-2015-5371
    68Bu hafta

    The AuthenticationFilter class in SolarWinds Storage Manager allows remote attackers to upload and execute arbitrary scripts via unspecified

    KritikCVSS 10,0SilahlaştırılmışEPSS %93

    solarwinds · storage manager6 Tem 2015

  • CVE-2021-31474
    67Bu hafta

    This vulnerability allows remote attackers to execute arbitrary code on affected installations of SolarWinds Network Performance Monitor 202

    KritikCVSS 9,8İstismar yokEPSS %94

    solarwinds · network performance monitor21 May 2021

  • CVE-2004-0330
    66Bu hafta

    Buffer overflow in Serv-U ftp before 5.0.0.4 allows remote authenticated users to execute arbitrary code via a long time zone argument to th

    KritikCVSS 10,0SilahlaştırılmışEPSS %85

    solarwinds · serv-u file server23 Kas 2004

  • CVE-2009-4006
    65Bu hafta

    Stack-based buffer overflow in the TEA decoding algorithm in RhinoSoft Serv-U FTP server 7.0.0.1, 9.0.0.5, and other versions before 9.1.0.0

    KritikCVSS 10,0SilahlaştırılmışEPSS %83

    solarwinds · serv-u file server20 Kas 2009

  • CVE-2024-0692
    63Bu hafta

    SolarWinds Security Event Manager Deserialization of Untrusted Data Remote Code Execution Vulnerability

    YüksekCVSS 8,8Kavram kanıtıEPSS %92

    solarwinds · security event manager1 Mar 2024

  • CVE-2015-2284
    62Bu hafta

    userlogin.jsp in SolarWinds Firewall Security Manager (FSM) before 6.6.5 HotFix1 allows remote attackers to gain privileges and execute arbi

    KritikCVSS 10,0SilahlaştırılmışEPSS %73

    solarwinds · firewall security manager24 Mar 2015

  • CVE-2016-3643
    62Bu hafta

    SolarWinds Virtualization Manager 6.3.1 and earlier allow local users to gain privileges by leveraging a misconfiguration of sudo, as demons

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %4

    solarwinds · virtualization manager17 Haz 2016

  • CVE-2026-28318
    61Bu hafta

    SolarWinds Serv-U Unauthenticated Denial of Service Vulnerability

    YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %2

    solarwinds · serv-u4 Haz 2026

  • CVE-2004-2111
    60Bu hafta

    Stack-based buffer overflow in the site chmod command in Serv-U FTP Server before 4.2 allows remote attackers to execute arbitrary code via

    YüksekCVSS 8,5SilahlaştırılmışEPSS %87

    solarwinds · serv-u file server31 Ara 2004

  • CVE-2016-4350
    60Bu hafta

    Multiple SQL injection vulnerabilities in the Web Services web server in SolarWinds Storage Resource Monitor (SRM) Profiler (formerly Storag

    KritikCVSS 9,8İstismar yokEPSS %70

    solarwinds · storage resource monitor9 May 2016

  • CVE-2022-36958
    59Planlayın

    SolarWinds Platform Deserialization of Untrusted Data

    YüksekCVSS 8,8İstismar yokEPSS %82

    solarwinds · orion platform20 Eki 2022

  • CVE-2021-35216
    59Planlayın

    Deserialization of Untrusted Data in Resource Controls Remote Code Execution

    YüksekCVSS 8,8İstismar yokEPSS %81

    solarwinds · patch manager1 Eyl 2021

  • CVE-2025-40553
    59Planlayın

    SolarWinds Web Help Desk Deserialization of Untrusted Data Remote Code Execution Vulnerability

    KritikCVSS 9,8Kavram kanıtıEPSS %68

    solarwinds · web help desk28 Oca 2026

  • CVE-2021-35218
    58Planlayın

    Chart Endpoint Deserialization of Untrusted Data Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %76

    solarwinds · orion platform1 Eyl 2021

  • CVE-2022-36961
    57Planlayın

    Orion Platform SQL Injection Privilege Escalation Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %74

    solarwinds · orion platform30 Eyl 2022

  • CVE-2021-35217
    57Planlayın

    Insecure Deserialization of untrusted data causing Remote code execution vulnerability.

    YüksekCVSS 8,8İstismar yokEPSS %73

    solarwinds · patch manager8 Eyl 2021

  • CVE-2025-40554
    57Planlayın

    SolarWinds Web Help Desk Authentication Bypass Vulnerability

    KritikCVSS 9,8Kavram kanıtıEPSS %61

    solarwinds · web help desk28 Oca 2026