CVE-2025-40554
SolarWinds Web Help Desk Sicherheitslücke zur Umgehung der Authentifizierung
- Veröffentlicht
- 28.01.2026
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- SolarWinds
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
SolarWinds Web Help Desk erwies sich als anfällig für eine Schwachstelle zur Umgehung der Authentifizierung, die bei Ausnutzung einem Angreifer ermöglichen könnte, bestimmte Aktionen innerhalb von Web Help Desk auszuführen.
Quellen
2Proof-of-concept-Exploit für CVE-2025-40554, eine Authentifizierungsumgehung in SolarWinds Web Help Desk. Enthält Nuclei-Vorlage und Python-Exploit für Einzel- oder Batch-Zieltest mit optionalem Anmeldedaten-Login.
- CVE-2025-40554Exploit
CVE-2025-40554 Exploitation
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.