Vulnerabilidad en SolarWinds Database Performance Analyzer (CVE-2025-26398)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025
Descripción
Se descubrió que SolarWinds Database Performance Analyzer contenía una clave criptográfica codificada. Si se explota, esta vulnerabilidad podría provocar un ataque de máquina en el medio (MITM) contra los usuarios. Esta vulnerabilidad requiere software adicional no instalado por defecto, acceso local al servidor y privilegios de administrador en el host.
Impacto
Puntuación base 3.x
5.60
Gravedad 3.x
MEDIA



