| Titre | Vulnérabilités critiques dans SolarWinds Serv-U |
| Numéro de Référence | Numéro de Référence 61352402/26 |
| Date de publication | Date de publication 24 février 2026 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
CVE-2025-40538 CVE-2025-40539 CVE-2025-40540 CVE-2025-40541 ;
SolarWinds a publié une mise à jour de sécurité pour sa solution Serv-U, corrigeant plusieurs vulnérabilités identifiées dans les versions précédentes de la branche 15.5.x. L’exploitation réussie de ces failles pourrait permettre à un attaquant d’exécuter du code arbitraire à distance, de contourner les mécanismes de contrôle d’accès et d’accéder à des fichiers ou répertoires non autorisés.
Veuillez se référer aux bulletins de sécurité SolarWinds du 24 Février 2026, afin d’installer les dernières mises à jour de sécurité.
Exécution du code arbitraire ;
Traversée de répertoires ;
Contournement de la politique de sécurité ;
Bulletin de sécurité SolarWinds du 24 Février 2026:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved