EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds

Official source
EudorIA operational summary

What it means

Priority 85/100

SolarWinds Observability Self-Hosted presenta due vulnerabilità (CVE-2026-28324 e CVE-2026-28325) in versioni precedenti a 2026.2.3. Un attaccante non autenticato può eseguire codice arbitrario. La patch è disponibile per versioni 2026.2.3 o successive. L'attacco richiede accesso remoto non autenticato.

Why it matters

Le PMI italiane che utilizzano SolarWinds Observability Self-Hosted potrebbero subire un accesso non autorizzato e compromissione del sistema. L'aggiornamento è fondamentale per prevenire attacchi di tipo RCE.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi remoti
  • Prevenzione di accessi non autorizzati e esecuzione di codice
  • Miglioramento della visibilità e della risposta agli eventi critici
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteMFA / Identità
AudienceITSOCCISO
Information centre

Translation in progress

INCIBE-CERT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds Mié, 23/09/2026 - 10:18 Aviso Recursos Afectados SolarWinds Observability Self-Hosted, versiones anteriores a 2026.2.3. Descripción Kai Huang, de Armadin, ha informado sobre 2 vulnerabilidades: una de severidad crítica y una de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema afectado. Identificador INCIBE-2026-658 Solución Actualizar SolarWinds Observability Self-Hosted a la versión 2026.2.3 o posterior. La actualización debe realizarse sobre todo el despliegue de SolarWinds Platform, incluidos sus productos y motores de escalabilidad. Detalle CVE-2026-28324 : vulnerabilidad de ejecución remota de código debido a una comprobación insuficiente de la integridad de los datos. Un atacante remoto no autenticado podría explotarla para ejecutar código arbitrario en el servidor. La vulnerabilidad afecta a instalaciones que utilizan una configuración no predeterminada y no segura. Para la vulnerabilidad de severidad alta se ha asignado el identificador CVE-2026-28325. 5 - Crítica Listado de referencias SolarWinds Observability Self-Hosted Remote Code Execution Vulnerability SolarWinds Observability Self-Hosted 2026.2.3 release notes Etiquetas Actualización Código arbitrario RCE Software + Vulnerabilidad - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-28324 Crítica No SOLARWINDS CVE-2026-28325 Alta No SOLARWINDS

Source
INCIBE-CERT (Spagna)
Publishing entity
INCIBE-CERT
Entity type
National CSIRT
Area
Europe · ES
Original language
es · translation in preparation
Publication
23/09/2026 10:18
MITRE ATT&CK
T1059.001, T1059.003
CVE
CVE-2026-28324, CVE-2026-28325
Classification
High
Stated country
ES
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source