SolarWinds heeft beveiligingsupdates uitgebracht voor zijn Observability Self-Hosted platform om twee kritieke kwetsbaarheden te verhelpen die kunnen leiden tot remote code execution (RCE). Deze kwetsbaarheden, geregistreerd als CVE-2026-28324 en CVE-2026-28325, kunnen worden misbruikt zonder dat authenticatie vereist is.

De kwetsbaarheden stellen kwaadwillenden in staat om op afstand willekeurige code uit te voeren binnen het getroffen systeem, wat een ernstige bedreiging vormt voor de integriteit en beschikbaarheid van de omgeving. Door het ontbreken van authenticatievereisten is het risico op exploitatie verhoogd, waardoor snelle patching noodzakelijk is. Organisaties die gebruikmaken van SolarWinds Observability Self-Hosted wordt geadviseerd de updates zo spoedig mogelijk te implementeren om mogelijke aanvallen te voorkomen.