SolarWinds corrige une clé codée en dur qui permettait une prise de contrôle root sans authentification
SolarWinds a publié le 17 septembre 2026 un correctif pour une vulnérabilité d'exécution de code à distance non authentifiée dans Access Rights Manager, causée par une clé statique codée en dur. Référencée CVE-2026-28326 et notée 8,8 sur 10, elle touche toutes les versions 2026.2 et antérieures ; aucune exploitation active n'a été signalée.
Kelvyn2 min de lecture