SPOJENO PŘES CVE EPSS 0.02 (nejvyšší)
Bezpečnostní varování pro produkty SolarWinds (AV26-950)
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktu SolarWinds Observability Self-Hosted ve verzích před 2026.2.3. Chyby CVE-2026-28325 a CVE-2026-28324 umožňují vzdálené spuštění kódu a organizace doporučuje aplikovat dostupné aktualizace.
SolarWinds CA IT FR
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-28324 | 9.8 3.1 · SolarWinds | – | 0.01 |
| CVE-2026-28325 | 8.8 3.1 · SolarWinds | – | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 3
-
· Cyber Centre Kanada CA nadpis události
Bezpečnostní varování pro produkty SolarWinds (AV26-950)
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktu SolarWinds Observability Self-Hosted ve verzích před 2026.2.3. Chyby CVE-2026-28325 a CVE-2026-28324 umožňují vzdálené spuštění kódu a organizace doporučuje aplikovat dostupné aktualizace.
originál: SolarWinds security advisory (AV26-950)
-
· CSIRT Itálie (ACN) IT
Zranitelnosti v produktech SolarWinds
Bezpečnostní aktualizace společnosti SolarWinds opravují dvě zranitelnosti v platformě Observability Self-Hosted, z nichž jedna má kritickou a jedna vysokou závažnost. Podle CSIRT Itálie by neautentizovaný vzdálený útočník mohl tyto chyby za určitých konfigurací zneužít ke spuštění libovolného kódu a následnému kompromitování zasažených systémů.
originál: Vulnerabilità in prodotti SolarWinds
-
· CERT-FR – avis FR
Početné zranitelnosti v SolarWinds Observability Self-Hosted
CERT-FR informuje o odhalení mnohačetných zranitelností v řešení SolarWinds Observability Self-Hosted. Podle varování mohou útočníkovi umožnit vzdálené spuštění libovolného kódu.
originál: Multiples vulnérabilités dans SolarWinds Observability Self-Hosted (23 septembre 2026)
Nadpisy a shrnutí 3 zpráv generovány strojově (gemini-3.8-flash) za 0,0031 USD.