← 20. září 2026

SolarWinds opravil natvrdo zadaný klíč v ARM, který umožňoval vzdálené spuštění kódu bez ověření

The Hacker News · CVE · code-execution · unauthenticated · patch-or-mitigation

SolarWinds vydal bezpečnostní aktualizace řešící vysoce závažnou chybu v produktu Access Rights Manager (ARM), která by při úspěšném zneužití mohla vést ke vzdálenému spuštění kódu bez ověření. Zranitelnost vedená jako CVE-2026-28326 má hodnocení 8,8 z 10,0 podle stupnice CVSS.