Catalogue CISA KEV · mis à jour le 2026-06-05
Failles SolarWinds activement exploitées
Toutes les vulnérabilités SolarWinds dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 11failles exploitées
- 2utilisées par des rançongiciels
- 4produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
SolarWinds Serv-U : consommation de ressources non maîtrisée
CVE-2026-28318 |
Serv-U | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-05 | Non constaté à ce jour |
|
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2025-26399 |
Web Help Desk | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
SolarWinds Web Help Desk Security Control Bypass Vulnerability
CVE-2025-40536 |
Web Help Desk | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-12 | Non constaté à ce jour |
|
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2025-40551 |
Web Help Desk | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-03 | Non constaté à ce jour |
|
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
CVE-2024-28987 |
Web Help Desk | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-15 | Non constaté à ce jour |
|
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2024-28986 |
Web Help Desk | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-15 | Non constaté à ce jour |
|
SolarWinds Serv-U : traversée de répertoire
CVE-2024-28995 |
Serv-U | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-17 | Non constaté à ce jour |
|
SolarWinds Serv-U : validation d'entrée insuffisante
CVE-2021-35247 |
Serv-U | Installer les mises à jour publiées par l'éditeur. | 2022-01-21 | Non constaté à ce jour |
|
SolarWinds Orion : contournement d'authentification
CVE-2020-10148 |
Orion | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SolarWinds Serv-U : exécution de code à distance
CVE-2021-35211 |
Serv-U | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
SolarWinds Virtualization Manager : élévation de privilèges
CVE-2016-3643 |
Virtualization Manager | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles SolarWinds sont activement exploitées ?
Le catalogue CISA KEV recense 11 vulnérabilités SolarWinds exploitées, réparties sur 4 produits.
Quelle est la dernière faille SolarWinds ajoutée au catalogue ?
SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability (CVE-2026-28318), ajoutée le 5 juin 2026.
Quel produit SolarWinds est le plus touché ?
Web Help Desk, avec 5 faille(s) exploitée(s).
Des failles SolarWinds sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 2 utilisée(s) dans des campagnes de rançongiciel.
Produits SolarWinds concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.