Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

SolarWinds — Vulnerabilities & Security Advisories 189

Browse all 189 CVE security advisories affecting SolarWinds. AI-powered Chinese analysis, POCs, and references for each vulnerability.

SolarWinds provides IT management and monitoring software, primarily serving enterprise networks through its Orion platform. Historically, its applications have exhibited vulnerabilities typical of complex enterprise suites, including remote code execution, cross-site scripting, and privilege escalation flaws. These weaknesses often stem from intricate integration points and legacy codebases. The most significant security incident occurred in 2020, when a supply chain attack compromised the software’s update mechanism, allowing threat actors to insert malicious code into legitimate updates. This breach affected numerous government agencies and private corporations, exposing sensitive data and compromising network integrity. The incident highlighted critical risks in software supply chains and led to widespread scrutiny of the company’s development and security practices. Consequently, SolarWinds has implemented stricter security controls and transparency measures to restore trust and mitigate future risks associated with its widely deployed infrastructure tools.

CVE ID Title CVSS Severity Published
CVE-2026-28325 SolarWinds Observability Self-Hosted Unauthenticated Remote Code Execution Vulnerability — Observability Self-Hosted CWE-502 8.8 High 2026-09-22
CVE-2026-28324 SolarWinds Observability Self-Hosted Remote Code Execution Vulnerability — Observability Self-Hosted CWE-345 9.8 Critical 2026-09-22
CVE-2026-28326 SolarWinds Access Rights Manager Unauthenticated Remote Code Execution Vulnerability — Access Rights Manager CWE-321 8.8 High 2026-09-17
CVE-2026-28323 SolarWinds Web Help Desk SAML Authentication Bypass Vulnerability — Web Help Desk CWE-287 9.8 Critical 2026-07-30
CVE-2026-28321 SolarWinds Serv-U Broken Access Control Vulnerability — Serv-U CWE-284 4.7 Medium 2026-07-21
CVE-2026-28317 SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability — Serv-U CWE-639 4.7 Medium 2026-07-21
CVE-2026-28316 SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability — Serv-U CWE-639 4.7 Medium 2026-07-21
CVE-2026-28315 SolarWinds Serv-U Authenticated Stored Cross-site Scripting (XSS) Vulnerability — Serv-U CWE-79 6.2 Medium 2026-07-21
CVE-2026-28314 SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability — Serv-U CWE-639 4.7 Medium 2026-07-21
CVE-2026-28313 SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability — Serv-U CWE-639 4.7 Medium 2026-07-21
CVE-2026-28312 SolarWinds Serv-U Privilege Escalation Vulnerability — Serv-U CWE-285 4.7 Medium 2026-07-21
CVE-2026-28310 SolarWinds Serv-U Privilege Escalation Vulnerability — Serv-U CWE-862 4.7 Medium 2026-07-21
CVE-2026-28309 SolarWinds Serv-U Broken Access Control Vulnerability — Serv-U CWE-862 4.7 Medium 2026-07-21
CVE-2026-28308 SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability — Serv-U CWE-639 4.7 Medium 2026-07-21
CVE-2026-28307 SolarWinds Serv-U Privilege Escalation Vulnerability — Serv-U CWE-284 4.7 Medium 2026-07-21
CVE-2026-28306 SolarWinds Serv-U Privilege Escalation Vulnerability — Serv-U CWE-284 4.7 Medium 2026-07-21
CVE-2026-28305 SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability — Serv-U CWE-639 4.7 Medium 2026-07-21
CVE-2026-28304 SolarWinds Serv-U Remote Code Execution Vulnerability — Serv-U CWE-284 4.7 Medium 2026-07-21
CVE-2026-28302 SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability — Serv-U CWE-639 4.7 Medium 2026-07-21
CVE-2026-28322 SolarWinds Database Performance Analyzer Stored Cross-Site Scripting Vulnerability — Database Performance Analyzer CWE-20 5.6 Medium 2026-06-30
CVE-2026-28301 SolarWinds Observability Self-Hosted Open Redirect Vulnerability — Observability Self-Hosted CWE-601 4.8 Medium 2026-06-09
CVE-2026-28318 SolarWinds Serv-U Unauthenticated Denial of Service Vulnerability — Serv-U CWE-400 7.5 High 2026-06-04
CVE-2026-28299 SolarWinds Web Help Desk Denial-of-Service Vulnerability — Web Help Desk CWE-770 8.2 High 2026-06-02
CVE-2026-28298 SolarWinds Observability Self-Hosted Stored Cross-Site Scripting Vulnerability — SolarWinds Observability Self-Hosted CWE-79 5.9 Medium 2026-03-26
CVE-2026-28297 SolarWinds Observability Self-Hosted Stored Cross-Site Scripting Vulnerability — SolarWinds Observability Self-Hosted CWE-79 6.1 Medium 2026-03-26
CVE-2025-40541 SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Remote Code Execution Vulnerability — Serv-U CWE-704 9.1 Critical 2026-02-24
CVE-2025-40540 SolarWinds Serv-U Type Confusion Remote Code Execution Vulnerability — Serv-U CWE-704 9.1 Critical 2026-02-24
CVE-2025-40539 SolarWinds Serv-U Type Confusion Remote Code Execution Vulnerability — Serv-U CWE-704 9.1 Critical 2026-02-24
CVE-2025-40538 SolarWinds Serv-U Broken Access Control Remote Code Execution Vulnerability — Serv-U CWE-269 9.1 Critical 2026-02-24
CVE-2025-40554 SolarWinds Web Help Desk Authentication Bypass Vulnerability — Web Help Desk CWE-1390 9.8 Critical 2026-01-28

This page lists every published CVE security advisory associated with SolarWinds. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.