Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

SolarWinds — Vulnerabilities & Security Advisories 189

Browse all 189 CVE security advisories affecting SolarWinds. AI-powered Chinese analysis, POCs, and references for each vulnerability.

SolarWinds provides IT management and monitoring software, primarily serving enterprise networks through its Orion platform. Historically, its applications have exhibited vulnerabilities typical of complex enterprise suites, including remote code execution, cross-site scripting, and privilege escalation flaws. These weaknesses often stem from intricate integration points and legacy codebases. The most significant security incident occurred in 2020, when a supply chain attack compromised the software’s update mechanism, allowing threat actors to insert malicious code into legitimate updates. This breach affected numerous government agencies and private corporations, exposing sensitive data and compromising network integrity. The incident highlighted critical risks in software supply chains and led to widespread scrutiny of the company’s development and security practices. Consequently, SolarWinds has implemented stricter security controls and transparency measures to restore trust and mitigate future risks associated with its widely deployed infrastructure tools.

CVE ID Title CVSS Severity Published
CVE-2022-47506 SolarWinds Platform Directory Traversal Vulnerability — SolarWinds Platform CWE-22 7.8 High 2023-02-15
CVE-2022-47507 SolarWinds Platform Deserialization of Untrusted Data Vulnerability — SolarWinds Platform CWE-502 7.2 High 2023-02-15
CVE-2022-47508 Disable NTLM: SAM 2022.4 — Server & Application Monitor (SAM) CWE-287 7.5 High 2023-02-15
CVE-2023-23836 SolarWinds Platform Deserialization of Untrusted Data Vulnerability — SolarWinds Platform CWE-502 7.2 High 2023-02-15
CVE-2022-38110 Reflected Cross-Site Scripting Vulnerability — Database Performance Analyzer (DPA) CWE-79 5.4 Medium 2023-01-20
CVE-2022-38112 Sensitive Information Disclosure Vulnerability — Database Performance Analyzer (DPA) CWE-312 7.5 High 2023-01-20
CVE-2022-47512 Sensitive Data Disclosure Vulnerability — Hybrid Cloud Observability (HCO)/ SolarWinds Platform CWE-312 5.5 Medium 2022-12-21
CVE-2021-35252 Common Key Vulnerability in Serv-U FTP Server — Serv-U FTP Server CWE-798 7.5 High 2022-12-16
CVE-2022-38106 Cross-Site Scripting Vulnerability in Serv-U Web Client — Serv-U File Server CWE-79 5.4 Medium 2022-12-16
CVE-2022-36964 SolarWinds Platform Deserialization of Untrusted Data — SolarWinds Platform CWE-502 8.8 High 2022-11-29
CVE-2022-36962 SolarWinds Platform Command Injection — SolarWinds Platform CWE-78 7.2 High 2022-11-29
CVE-2022-36960 SolarWinds Platform Improper Input Validation — SolarWinds Platform CWE-287 8.8 High 2022-11-29
CVE-2021-35246 Unprotected Transport of Credentials (HSTS) Vulnerability — Engineer's Toolset CWE-319 5.3 Medium 2022-11-23
CVE-2022-38108 SolarWinds Platform Deserialization of Untrusted Data — SolarWinds Platform CWE-502 7.2 High 2022-10-20
CVE-2022-36958 SolarWinds Platform Deserialization of Untrusted Data — SolarWinds Platform CWE-502 8.8 High 2022-10-20
CVE-2022-36957 SolarWinds Platform Deserialization of Untrusted Data — SolarWinds Platform CWE-502 7.2 High 2022-10-20
CVE-2022-36966 Insecure Direct Object Reference Vulnerability: Orion Platform 2020.2.6 — SolarWinds Platform 5.4 Medium 2022-10-20
CVE-2022-38107 Sensitive Data Disclosure Vulnerability — SQL Sentry CWE-209 5.3 Medium 2022-10-19
CVE-2021-35226 Hashed Credential Exposure Vulnerability — Network Configuration Manager CWE-326 6.5 Medium 2022-10-10
CVE-2022-36965 Stored and DOM XSS in QoE Applications: Orion Platform — Orion Platform 6.1 Medium 2022-09-30
CVE-2022-36961 Orion Platform SQL Injection Privilege Escalation Vulnerability — Orion Platform CWE-89 8.8 High 2022-09-30
CVE-2021-35249 Domain Admin Broken Access Control — Serv-U CWE-284 4.3 Medium 2022-05-17
CVE-2021-35250 Directory Transversal Vulnerability in Serv-U 15.3 — Serv-U CWE-22 7.5 High 2022-04-25
CVE-2021-35229 Cross-Site Scripting Vulnerability using SQL Query — Database Performance Monitor CWE-79 6.8 Medium 2022-04-21
CVE-2021-35254 Authenticated Remote Code Execution in WebHelpDesk 12.7.8 — WebHelpDesk CWE-20 8.2 High 2022-03-25
CVE-2021-35251 Sensitive Data Disclosure Vulnerability — Web Help Desk CWE-209 5.3 Medium 2022-03-09
CVE-2021-35247 Improper Input Validation Vulnerability in Serv-U — Serv-U CWE-20 4.3 Medium 2022-01-07
CVE-2021-35232 Hard credentials discovered in SolarWinds Web Help Desk which allows to execute Arbitrary Hibernate Queries — Web Help Desk CWE-798 6.8 Medium 2021-12-27
CVE-2021-35243 HTTP PUT & DELETE Methods Enabled — Web Help Desk CWE-749 5.3 Medium 2021-12-23
CVE-2021-35234 Exposed Dangerous Functions - Privileged Escalation — Orion Core CWE-89 8.0 High 2021-12-20

This page lists every published CVE security advisory associated with SolarWinds. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.