Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Serv-U de SolarWinds (CVE-2026-28318)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

SolarWinds Serv-U es susceptible a solicitudes POST especialmente diseñadas que bloquean el servicio Serv-U sin autenticación utilizando Content-Encoding: deflate. Se proporcionan pasos de mitigación para proteger los entornos de los clientes en el Centro de Confianza de SolarWinds si no puede implementar la actualización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:solarwinds:serv-u:*:*:*:*:*:*:*:* 15.5.4 (excluyendo)
cpe:2.3:a:solarwinds:serv-u:15.5.4:-:*:*:*:*:*:*