Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-06-05

Failles SolarWinds activement exploitées

Toutes les vulnérabilités SolarWinds dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
SolarWinds Serv-U : consommation de ressources non maîtrisée
CVE-2026-28318
Serv-U Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-05 Non constaté à ce jour
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2025-26399
Web Help Desk Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-09 Oui, utilisée dans des campagnes de rançongiciel
SolarWinds Web Help Desk Security Control Bypass Vulnerability
CVE-2025-40536
Web Help Desk Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-12 Non constaté à ce jour
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2025-40551
Web Help Desk Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-03 Non constaté à ce jour
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
CVE-2024-28987
Web Help Desk Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 Non constaté à ce jour
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2024-28986
Web Help Desk Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-15 Non constaté à ce jour
SolarWinds Serv-U : traversée de répertoire
CVE-2024-28995
Serv-U Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-17 Non constaté à ce jour
SolarWinds Serv-U : validation d'entrée insuffisante
CVE-2021-35247
Serv-U Installer les mises à jour publiées par l'éditeur. 2022-01-21 Non constaté à ce jour
SolarWinds Orion : contournement d'authentification
CVE-2020-10148
Orion Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
SolarWinds Serv-U : exécution de code à distance
CVE-2021-35211
Serv-U Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
SolarWinds Virtualization Manager : élévation de privilèges
CVE-2016-3643
Virtualization Manager Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles SolarWinds sont activement exploitées ?

Le catalogue CISA KEV recense 11 vulnérabilités SolarWinds exploitées, réparties sur 4 produits.

Quelle est la dernière faille SolarWinds ajoutée au catalogue ?

SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability (CVE-2026-28318), ajoutée le 5 juin 2026.

Quel produit SolarWinds est le plus touché ?

Web Help Desk, avec 5 faille(s) exploitée(s).

Des failles SolarWinds sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 2 utilisée(s) dans des campagnes de rançongiciel.

Produits SolarWinds concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.