CVE-2025-40551 và CVE-2025-40553: Lỗ hổng giải mã dữ liệu không đáng tin cậy, cho phép kẻ tấn công từ xa, không cần xác thực, thực thi mã tùy ý trên máy chủ mục tiêu. CVE-2025-40552 và CVE-2025-40554: Lỗ hổng bỏ qua xác thực, có thể bị lợi dụng để thực thi các hành động trái phép, đồng thời mở đường cho tấn công RCE. CVE-2025-40536 và CVE-2025-40537: Các lỗ hổng cho phép truy cập trái phép vào chức năng bị hạn chế, trong đó có trường hợp liên quan đến thông tin đăng nhập được mã hóa cứng. SolarWinds vừa phát hành bản cập nhật bảo mật để khắc phục hàng loạt lỗ hổng nghiêm trọng trong SolarWinds Web Help Desk (WHD) – nền tảng hỗ trợ CNTT và dịch vụ khách hàng của hãng. Trong những năm gần đây, SolarWinds đã liên tục phải phát hành bản vá cho các lỗ hổng nghiêm trọng, một số trong đó thậm chí vượt qua các bản vá trước đó.