Numéro de série : AV26-950
Date : 23 septembre 2026
En date du 22 septembre 2026, SolarWinds est touché par des vulnérabilités dans le produit suivant :
- Observability Self-Hosted
- Versions antérieures à la version 2026.2.3
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- SolarWinds Observability Self-Hosted Unauthenticated Remote Code Execution Vulnerability (CVE-2026-28325) (en anglais seulement)
- SolarWinds Observability Self-Hosted Remote Code Execution Vulnerability (CVE-2026-28324) (en anglais seulement)
- SolarWinds Security Vulnerabilities (en anglais seulement)