CVE-2025-40551: SolarWinds Web Help Desk
EPSS84.1%KEV 1739件中567位
CVEの年2025追加まで約1年
同じベンダーの登録11
同じ製品の登録5
| 項目 | 内容 |
|---|---|
| ベンダー | SolarWinds |
| 製品 | Web Help Desk |
| 脆弱性の名前 | SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability |
| KEVへの追加日 | 2026年2月3日 |
| 米政府機関の対応期限 | 2026年2月6日 |
| ランサムウェアでの悪用 | 不明 |
| CWE | CWE-502 |
CISAの説明(英語)
SolarWinds Web Help Desk contains a deserialization of untrusted data vulnerability that could lead to remote code execution, which would allow an attacker to run commands on the host machine. This could be exploited without authentication.
同じ製品のほかの登録
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2025-26399 | SolarWinds Web Help Desk | 2026年3月9日 | 89.5% | 確認あり |
| CVE-2025-40536 | SolarWinds Web Help Desk | 2026年2月12日 | 73.5% | 不明 |
| CVE-2024-28987 | SolarWinds Web Help Desk | 2024年10月15日 | 93.2% | 不明 |
| CVE-2024-28986 | SolarWinds Web Help Desk | 2024年8月15日 | 84.6% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
2026年2月3日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、SolarWindsのWeb Help Deskの脆弱性です。