Meerdere kwetsbaarheden in SolarWinds Web Help Desk verholpen (heise.de)
0xBASE INTEL BRIEF
- Hoog-risico DoS-kwetsbaarheid CVE-2026-28299 in SolarWinds Web Help Desk
- Kritieke RCE-kwetsbaarheid CVE-2025-12762 in pgAdmin4-component
- Patch uitgebracht in versie 2026.2, upgrade via 2026.1 vereist
"SolarWinds heeft versie 2026.2 van zijn Web Help Desk uitgebracht die meerdere beveiligingslekken verhelpt. Een hoog risico-kwetsbaarheid (CVE-2026-28299) kan leiden tot denial-of-service. Een kritieke kwetsbaarheid (CVE-2025-12762) in pgAdmin4 maakt externe code-uitvoering mogelijk. TLS-instellingen zijn aangescherpt en bugs verholpen. De patch is beschikbaar; een upgrade via versie 2026.1 wordt aanbevolen."
nog geen reacties.