Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-28302

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/07/2026
Última modificación:
24/07/2026

Descripción

*** Pendiente de traducción *** SolarWinds Serv-U is affected by an insecure direct object reference (IDOR) vulnerability that can lead to privilege escalation and remote code execution as root. This issue requires group administrator access. The impact is lower in Windows deployments.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:solarwinds:serv-u:*:*:*:*:*:*:*:* 2026.3 (excluyendo)