A critical vulnerability (CVSS 9.8) in SolarWinds Web Help Desk allows an unauthenticated remote attacker to bypass security controls. The flaw affects all versions prior to 2026.2.1, and a patch is available in version 2026.2.1.
[WID-SEC-2026-2594] SolarWinds Web Help Desk: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen CVSS Base Score 9.8 (kritisch) CVSS Temporal Score 8.5 (hoch) Remoteangriff ja Datum 30.07.2026 Stand 31.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Windows Produktbeschreibung SolarWinds Web Help Desk ist eine webbasierte Helpdesk-Software, die zur Verwaltung von IT-Supportanfragen und -Prozessen dient. Produkte 30.07.2026 SolarWinds Web Help Desk <2026.2.1 Angriff Angriff Ein entfernter, anonymer Angreifer kann eine Schwachstelle in SolarWinds Web Help Desk ausnutzen, um Sicherheitsvorkehrungen zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben