Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds
What it means
SolarWinds Observability Self-Hosted presenta due vulnerabilità (CVE-2026-28324 e CVE-2026-28325) in versioni precedenti a 2026.2.3. Un attaccante non autenticato può eseguire codice arbitrario. La patch è disponibile per versioni 2026.2.3 o successive. L'attacco richiede accesso remoto non autenticato.
Why it matters
Le PMI italiane che utilizzano SolarWinds Observability Self-Hosted potrebbero subire un accesso non autorizzato e compromissione del sistema. L'aggiornamento è fondamentale per prevenire attacchi di tipo RCE.
Recommended actions
- Aggiornare SolarWinds Observability Self-Hosted alla versione 2026.2.3 o successiva
- Verificare che tutti i componenti del deployment di SolarWinds siano aggiornati
- Implementare controlli di accesso e autenticazione per prevenire accessi non autorizzati
- Monitorare i log di sistema per eventuali attività sospette o tentativi di esecuzione di codice
- Eseguire una scansione di vulnerabilità per verificare la completezza dell'aggiornamento
Potential operational benefits
- Riduzione della superficie esposta a attacchi remoti
- Prevenzione di accessi non autorizzati e esecuzione di codice
- Miglioramento della visibilità e della risposta agli eventi critici
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds Mié, 23/09/2026 - 10:18 Aviso Recursos Afectados SolarWinds Observability Self-Hosted, versiones anteriores a 2026.2.3. Descripción Kai Huang, de Armadin, ha informado sobre 2 vulnerabilidades: una de severidad crítica y una de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema afectado. Identificador INCIBE-2026-658 Solución Actualizar SolarWinds Observability Self-Hosted a la versión 2026.2.3 o posterior. La actualización debe realizarse sobre todo el despliegue de SolarWinds Platform, incluidos sus productos y motores de escalabilidad. Detalle CVE-2026-28324 : vulnerabilidad de ejecución remota de código debido a una comprobación insuficiente de la integridad de los datos. Un atacante remoto no autenticado podría explotarla para ejecutar código arbitrario en el servidor. La vulnerabilidad afecta a instalaciones que utilizan una configuración no predeterminada y no segura. Para la vulnerabilidad de severidad alta se ha asignado el identificador CVE-2026-28325. 5 - Crítica Listado de referencias SolarWinds Observability Self-Hosted Remote Code Execution Vulnerability SolarWinds Observability Self-Hosted 2026.2.3 release notes Etiquetas Actualización Código arbitrario RCE Software + Vulnerabilidad - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-28324 Crítica No SOLARWINDS CVE-2026-28325 Alta No SOLARWINDS
- Source
- INCIBE-CERT (Spagna)
- Publishing entity
- INCIBE-CERT
- Entity type
- National CSIRT
- Area
- Europe · ES
- Original language
- es · translation in preparation
- Publication
- 23/09/2026 10:18
- MITRE ATT&CK
- T1059.001, T1059.003
- CVE
- CVE-2026-28324, CVE-2026-28325
- Classification
- High
- Stated country
- ES
Affected products and versions
The collector will check NVD and the available official vendor advisories.