CVE-2025-40554
ثغرة تجاوز المصادقة في SolarWinds Web Help Desk
- تم النشر
- 28/01/2026
- محدث
- 26/02/2026
- تخصيص CNA
- SolarWinds
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف أن SolarWinds Web Help Desk عرضة لثغرة تجاوز المصادقة، والتي إذا تم استغلالها قد تسمح للمهاجم باستدعاء إجراءات محددة داخل Web Help Desk.
المصادر
2إثبات المفهوم لثغرة CVE-2025-40554، وهي تجاوز للمصادقة في SolarWinds Web Help Desk. يشمل قالب Nuclei واستغلال بلغة Python لاختبار هدف واحد أو دفعة مع إمكانية تسجيل الدخول باستخدام بيانات الاعتماد.
- CVE-2025-40554استغلال
استغلال CVE-2025-40554
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.