CVE-2026-28326
Vulnerabilidad de ejecución remota de código no autenticada en SolarWinds Access Rights Manager
- Publicado
- 17 sept 2026
- Actualizado
- 18 sept 2026
- Asignación de CNA
- SolarWinds
- Evidencia observada
- 27 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 44,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
SolarWinds Access Rights Manager se reportó como afectado por una vulnerabilidad de ejecución remota de código no autenticada. El problema se deriva de una clave estática codificada de forma rígida.
Fuentes
- CVE-2026-28326-checkEscáner
Comprobador no destructivo del estado de parcheo para SolarWinds ARM CVE-2026-28326 que sondea el listener gRPC en TCP 55555 para informar VULNERABLE, PATCHED o INCONCLUSIVE.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.