SolarWinds Serv-U : plusieurs failles de sécurité critiques (CVE-2026-28302, CVE-2026-16232)


Ce texte a été généré par l'intelligence artificielle (IA).Mise à jour du 23 juillet 2026 : Par ailleurs, trois autres vulnérabilités critiques (CVE-2026-16232, CVE-2026-62144, CVE-2026-62145) présentant un score CVSS de 9,3 ont été signalées ; elles font actuellement l'objet d'exploits actifs. Voir ci-dessous pour plus de détails.

Selon le Avis de sécurité de SolarWinds du 21 juillet 2026 Le fabricant a annoncé la découverte d'un ensemble de 15 failles de sécurité critiques dans son logiciel de transfert de fichiers géré (MFT) Serv-U. Selon les informations fournies par le fabricant, ces vulnérabilités, dont la plus importante est référencée sous le code CVE-2026-28302, concernent toutes les versions jusqu'à la version 15.5.4 HF1 incluse. Le fabricant évalue le risque avec un score CVSS de 9.1, ce qui indique un risque élevé pour les systèmes concernés. Une mise à jour permettant de corriger ces failles est disponible.