SolarWinds закрыла уязвимость ARM с жёстко прописанным ключом и RCE
SolarWinds выпустила патчи для Access Rights Manager, закрывающие уязвимость CVE-2026-28326 с оценкой 8.8 из 10 по CVSS. Проблема затрагивает все версии ARM 2026.2 и старше и позволяет неаутентифицированное удалённое выполнение кода.
- Уязвимость CVE-2026-28326 получила 8.8 балла из 10 по CVSS
- Затронуты все версии Access Rights Manager 2026.2 и старше
- Эксплуатация ведёт к удалённому выполнению кода без аутентификации
Читать дальше
Безопасность