Plusieurs vulnérabilités corrigées dans SolarWinds Web Help Desk (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- Vulnérabilité DoS haute sévérité CVE-2026-28299 dans SolarWinds Web Help Desk
- Vulnérabilité critique RCE CVE-2025-12762 dans le composant pgAdmin4
- Correctif fourni dans la version 2026.2, mise à niveau via 2026.1 requise
"SolarWinds a publié la version 2026.2 de son Web Help Desk, corrigeant plusieurs vulnérabilités de sécurité. Une faille de haute sévérité (CVE-2026-28299) peut provoquer un déni de service. Une vulnérabilité critique (CVE-2025-12762) dans pgAdmin4 permet une exécution de code à distance. Les paramètres TLS ont été renforcés et des bogues corrigés. Le correctif est disponible ; une mise à niveau via la version 2026.1 est recommandée."
aucun commentaire pour l'instant.