Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

SolarWinds — Vulnerabilities & Security Advisories 189

Browse all 189 CVE security advisories affecting SolarWinds. AI-powered Chinese analysis, POCs, and references for each vulnerability.

SolarWinds provides IT management and monitoring software, primarily serving enterprise networks through its Orion platform. Historically, its applications have exhibited vulnerabilities typical of complex enterprise suites, including remote code execution, cross-site scripting, and privilege escalation flaws. These weaknesses often stem from intricate integration points and legacy codebases. The most significant security incident occurred in 2020, when a supply chain attack compromised the software’s update mechanism, allowing threat actors to insert malicious code into legitimate updates. This breach affected numerous government agencies and private corporations, exposing sensitive data and compromising network integrity. The incident highlighted critical risks in software supply chains and led to widespread scrutiny of the company’s development and security practices. Consequently, SolarWinds has implemented stricter security controls and transparency measures to restore trust and mitigate future risks associated with its widely deployed infrastructure tools.

CVE ID Title CVSS Severity Published
CVE-2025-40553 SolarWinds Web Help Desk Deserialization of Untrusted Data Remote Code Execution Vulnerability — Web Help Desk CWE-502 9.8 Critical 2026-01-28
CVE-2025-40552 SolarWinds Web Help Desk Authentication Bypass Vulnerability — Web Help Desk CWE-1390 9.8 Critical 2026-01-28
CVE-2025-40551 SolarWinds Web Help Desk Deserialization of Untrusted Data Remote Code Execution Vulnerability — Web Help Desk CWE-502 9.8 Critical 2026-01-28
CVE-2025-40537 SolarWinds Web Help Desk Hardcoded Credentials Vulnerability — Web Help Desk CWE-798 7.5 High 2026-01-28
CVE-2025-40536 SolarWinds Web Help Desk Security Control Bypass Vulnerability — Web Help Desk CWE-693 8.1 High 2026-01-28
CVE-2025-40545 SolarWinds Observability Self-Hosted Open Redirection Vulnerability — SolarWinds Observability Self-Hosted CWE-601 4.8 Medium 2025-11-18
CVE-2025-26391 SolarWinds Observability Self-Hosted XSS Vulnerability — SolarWinds Observability Self-Hosted CWE-79 5.4 Medium 2025-11-18
CVE-2025-40549 SolarWinds Serv-U Path Restriction Bypass Vulnerability — Serv-U CWE-22 9.1 Critical 2025-11-18
CVE-2025-40548 SolarWinds Serv-U Broken Access Control - Remote Code Execution Vulnerability — Serv-U CWE-269 9.1 Critical 2025-11-18
CVE-2025-40547 SolarWinds Serv-U Logic Abuse - Remote Code Execution Vulnerability — Serv-U CWE-116 9.1 Critical 2025-11-18
CVE-2025-26392 SolarWinds Observability Self-Hosted SQL Injection Vulnerability — Observability Self-Hosted CWE-89 5.4 Medium 2025-10-21
CVE-2025-26399 SolarWinds Web Help Desk Deserialization of Untrusted Data Privilege Escalation Vulnerability — Web Help Desk CWE-502 9.8 Critical 2025-09-23
CVE-2024-28988 SolarWinds Web Help Desk Java Deserialization Remote Code Execution Vulnerability — Web Help Desk CWE-502 9.8 Critical 2025-09-01
CVE-2025-26398 SolarWinds Database Performance Analyzer Hard-coded Cryptographic Key Vulnerability — Database Performance Analyzer CWE-798 5.6 Medium 2025-08-12
CVE-2025-26400 SolarWinds Web Help Desk XML External Entity Injection (XXE) Vulnerability — Web Help Desk CWE-611 5.3 Medium 2025-07-29
CVE-2025-26397 SolarWinds Observability Self-Hosted Deserialization of Untrusted Data Local Privilege Escalation Vulnerability — SolarWinds Observability Self-Hosted CWE-502 7.8 High 2025-07-24
CVE-2025-26395 SolarWinds SWOSH DOM-based reflective XSS Vulnerability — SolarWinds Observability Self-Hosted CWE-79 7.1 High 2025-06-10
CVE-2025-26394 SolarWinds SWOSH Open Redirection Vulnerability — SolarWinds Observability Self-Hosted CWE-601 4.8 Medium 2025-06-10
CVE-2025-26396 SolarWinds Dameware Mini Remote Control Service Incorrect Permissions Local Privilege Escalation Vulnerability — Dameware Mini Remote Control Service CWE-269 7.8 High 2025-06-02
CVE-2024-45712 SolarWinds Serv-U Client-Side Cross-Site Scripting Vulnerability — Serv-U CWE-79 2.6 Low 2025-04-15
CVE-2025-26393 SolarWinds Service Desk Broken Access Control Vulnerability — Service Desk CWE-653 5.4 Medium 2025-03-17
CVE-2024-52611 SolarWinds Platform Information Disclosure Vulnerability — SolarWinds Platform CWE-209 3.5 Low 2025-02-11
CVE-2024-52612 SolarWinds Platform Reflected Cross-Site Scripting Vulnerability — SolarWinds Platform CWE-79 6.8 Medium 2025-02-11
CVE-2024-45718 Sensitive data disclosure vulnerability — Kiwi Syslog NG CWE-312 4.6 Medium 2025-02-11
CVE-2024-52606 SolarWinds Platform Server-Side Request Forgery Vulnerability — SolarWinds CWE-918 3.5 Low 2025-02-11
CVE-2024-28989 SolarWinds Web Help Desk Cryptographic Key Management Vulnerability — Web Help Desk CWE-321 5.5 Medium 2025-02-11
CVE-2024-45709 SolarWinds Web Help Desk Local File Read Vulnerability — Web Help Desk CWE-22 5.3 Medium 2024-12-10
CVE-2024-45717 SolarWinds Platform Cross- Site Scripting Vulnerability — SolarWinds Platform CWE-79 7.0 High 2024-12-04
CVE-2024-45713 SolarWinds Kiwi CatTools Sensitive Information Disclosure Vulnerability — Kiwi CatTools CWE-209 5.1 Medium 2024-10-17
CVE-2024-45711 SolarWinds Serv-U FTP Service Directory Traversal Remote Code Execution Vulnerability — Serv-U CWE-22 7.5 High 2024-10-16

This page lists every published CVE security advisory associated with SolarWinds. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.