Vulnerabilidad en SolarWinds Web Help Desk (CVE-2025-26400)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
29/07/2025
Última modificación:
29/07/2025
Descripción
Se informó que SolarWinds Web Help Desk se vio afectado por una vulnerabilidad de inyección de entidades externas XML (XXE) que podría provocar la divulgación de información. Se requiere un acceso válido con privilegios bajos, a menos que el atacante tuviera acceso al servidor local para modificar los archivos de configuración.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA