SolarWinds opravil natvrdo zadaný klíč v ARM, který umožňoval vzdálené spuštění kódu bez ověření
The Hacker News · CVE · code-execution · unauthenticated · patch-or-mitigation
SolarWinds vydal bezpečnostní aktualizace řešící vysoce závažnou chybu v produktu Access Rights Manager (ARM), která by při úspěšném zneužití mohla vést ke vzdálenému spuštění kódu bez ověření. Zranitelnost vedená jako CVE-2026-28326 má hodnocení 8,8 z 10,0 podle stupnice CVSS.