Risolte diverse vulnerabilità in SolarWinds Web Help Desk (heise.de)
0xBASE INTEL BRIEF
- Vulnerabilità DoS di alta gravità CVE-2026-28299 in SolarWinds Web Help Desk
- Vulnerabilità critica RCE CVE-2025-12762 nel componente pgAdmin4
- Patch disponibile nella versione 2026.2, aggiornamento tramite 2026.1 richiesto
"SolarWinds ha rilasciato la versione 2026.2 del suo Web Help Desk, che corregge diverse vulnerabilità di sicurezza. Una falla di alta gravità (CVE-2026-28299) può causare denial-of-service. Una vulnerabilità critica (CVE-2025-12762) in pgAdmin4 consente l'esecuzione di codice remoto. Le impostazioni TLS sono state rafforzate e bug corretti. La patch è disponibile; si consiglia un aggiornamento tramite la versione 2026.1."
ancora nessun commento.