Varias vulnerabilidades corregidas en SolarWinds Web Help Desk (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Vulnerabilidad DoS de alta gravedad CVE-2026-28299 en SolarWinds Web Help Desk
- Vulnerabilidad crítica RCE CVE-2025-12762 en componente pgAdmin4
- Parche disponible en versión 2026.2, actualización vía 2026.1 requerida
"SolarWinds ha lanzado la versión 2026.2 de su Web Help Desk, que corrige varias vulnerabilidades de seguridad. Una falla de alta gravedad (CVE-2026-28299) puede causar denegación de servicio. Una vulnerabilidad crítica (CVE-2025-12762) en pgAdmin4 permite ejecución remota de código. Se han reforzado las configuraciones TLS y corregido errores. El parche está disponible; se recomienda actualizar vía la versión 2026.1."
aún no hay comentarios.