Exploited Vulnerabilities Daily
🌐 日本語

ホーム › SolarWinds

CVE-2025-40551: SolarWinds Web Help Desk

EPSS84.1%KEV 1739件中567位
CVEの年2025追加まで約1年
同じベンダーの登録11
同じ製品の登録5
項目内容
ベンダーSolarWinds
製品Web Help Desk
脆弱性の名前SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
KEVへの追加日2026年2月3日
米政府機関の対応期限2026年2月6日
ランサムウェアでの悪用不明
CWECWE-502

CISAの説明(英語)

SolarWinds Web Help Desk contains a deserialization of untrusted data vulnerability that could lead to remote code execution, which would allow an attacker to run commands on the host machine. This could be exploited without authentication.

同じ製品のほかの登録

CVEベンダー・製品追加日EPSSランサムウェア
CVE-2025-26399SolarWinds Web Help Desk2026年3月9日89.5%確認あり
CVE-2025-40536SolarWinds Web Help Desk2026年2月12日73.5%不明
CVE-2024-28987SolarWinds Web Help Desk2024年10月15日93.2%不明
CVE-2024-28986SolarWinds Web Help Desk2024年8月15日84.6%不明

NVD — CVE-2025-40551

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2026年2月3日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、SolarWindsのWeb Help Deskの脆弱性です。