[TLP:CLEAR] SolarWinds opravuje 1 zranitelnost

SolarWinds verzí 2025.4 opravuje 1 zranitelnost v produktu SolarWinds Observability Self-Hosted [1].

SolarWinds Observability Self-Hosted - SQL injection (CVE-2025-26392)
CVSS 5.4 (Medium)

Autentizovanému útočníkovi v lokální síti je skrze SQL injection umožněno zobrazit citlivá data i při použití účtu s nízkými oprávněními [1].

Zranitelnost se nachází v produktu SolarWinds Observability Self-Hosted ve verzích <=2025.2.1.

CVSS: CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Více informací:

Zranitelnost byla veřejně oznámena 21. 10. 2025.


Za CESNET-CERTS Michaela Jarošová dne 23. 10. 2025.

CESNET-CERTS Logo