Skip to main content

Recently Exploited SolarWinds CVEs

All SolarWinds CVEs

11 records
CVETitleVendorCVSSEPSSKEVPublished
CVE-2026-28318
SolarWinds Serv-U Unauthenticated Denial of Service Vulnerability
SolarWinds7.51.9%KEV2026-06-04
CVE-2025-26399
SolarWinds Web Help Desk Deserialization of Untrusted Data Privilege Escalation Vulnerability
SolarWinds9.889.5%KEV2025-09-23
CVE-2025-40536
SolarWinds Web Help Desk Security Control Bypass Vulnerability
SolarWinds8.173.6%KEV2026-01-28
CVE-2025-40551
SolarWinds Web Help Desk Deserialization of Untrusted Data Remote Code Execution Vulnerability
SolarWinds9.884.2%KEV2026-01-28
CVE-2024-28987
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
SolarWinds9.193.3%KEV2024-08-21
CVE-2024-28986
SolarWinds Web Help Desk Java Deserialization Remote Code Execution Vulnerability
SolarWinds9.884.6%KEV2024-08-13
CVE-2024-28995
SolarWinds Serv-U L Directory Transversal Vulnerability
SolarWinds8.699.6%KEV2024-06-06
CVE-2021-35247
Improper Input Validation Vulnerability in Serv-U
SolarWinds4.33.5%KEV2022-01-07
CVE-2020-10148
SolarWinds Orion API is vulnerable to an authentication bypass that could allow a remote attacker to execute API commands
SolarWinds9.892.0%KEV2020-12-29
CVE-2021-35211
Serv-U Remote Memory Escape Vulnerability
SolarWinds9.091.2%KEV2021-07-14
CVE-2016-3643
SolarWinds Virtualization Manager Privilege Escalation Vulnerability
-7.83.7%KEV2016-06-17

Frequently Asked Questions

How many SolarWinds vulnerabilities are actively exploited?→

11 SolarWinds CVEs are in the CISA Known Exploited Vulnerabilities catalog as of 2026-10-09. The latest was added on 2026-06-05.

Which SolarWinds vulnerabilities are used in ransomware attacks?→

CISA marks 2 SolarWinds KEV entries as known to be used in ransomware campaigns, including CVE-2025-26399, CVE-2021-35211.

Which SolarWinds products have the most exploited vulnerabilities?→
  • +Web Help Desk: 5 CVEs (5 in KEV)
  • +Serv-U: 4 CVEs (4 in KEV)
  • +Orion: 1 CVE (1 in KEV)
  • +Virtualization Manager: 1 CVE (1 in KEV)
Where does SolarWinds publish security advisories?→

SolarWinds publishes security advisories at https://www.solarwinds.com/trust-center/security-advisories. Check the vendor advisory for fixed versions and workarounds before applying updates.

Sources

CVE record data © The MITRE Corporation, used under the CVE Terms of Use. Vendor and product names for exploited CVEs follow the CISA Known Exploited Vulnerabilities catalog (CC0). Exploit prediction scores by FIRST EPSS (first.org/epss). This site is not affiliated with or endorsed by SolarWinds, MITRE, CISA, or FIRST.