SolarWinds heeft een waarschuwing afgegeven voor ernstige kwetsbaarheden in hun Web Help Desk-software. Deze kwetsbaarheden maken het mogelijk voor aanvallers zonder authenticatie om systemen op afstand over te nemen. De software bevat ook hardcoded inloggegevens die aanvallers toegang tot beheerdersfuncties kunnen geven. Er is een update beschikbaar die deze problemen oplost.

Web Help Desk is een ticketingsysteem dat organisaties helpt bij het beheren van gebruikers- en klantverzoeken. SolarWinds meldt dat de software meerdere kwetsbaarheden bevat, waaronder twee 'untrusted data deserialization'-kwetsbaarheden die remote code execution mogelijk maken en een 'authentication bypass' die authenticatie omzeilt. Deze beveiligingslekken, aangeduid als CVE-2025-40551, CVE-2025-40553 en CVE-2025-40554, hebben een impactscore van 9.8 op een schaal van 10. Een andere belangrijke kwetsbaarheid, CVE-2025-40537, betreft hardcoded credentials die toegang tot beheerdersfuncties geven. Twee jaar geleden werden vergelijkbare kwetsbaarheden in Web Help Desk actief uitgebuit, maar er is geen melding gemaakt van misbruik van de nieuwe kwetsbaarheden.