Résumé
Le 12 février 2026, une alerte a été publiée sur une faille de sécurité dans SolarWinds Web Help Desk, un outil web utilisé par les entreprises pour gérer les tickets d’assistance informatique.
Référencée sous CVE-2025-40536, cette vulnérabilité permet à un attaquant sans compte d’contourner les contrôles de sécurité pour accéder à des fonctions restreintes.
Solutions
Appliquez les correctifs indiqués par SolarWinds.
La faille est activement exploitée : oui
Details techniques
Score CVSS : 9.8
EPSS : 27.82%
Systèmes affectés
Web Help Desk versions antérieures à la version 2026.1
Documentation
NIST Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2025-40536
CVE Details
https://www.cvedetails.com/cve/CVE-2025-40536/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2025-40536
CWE
https://www.cvedetails.com/cwe-details/CWE-693