References https://horizon3.ai/attack-research/cve-2025-40551-another-solarwinds-web-help-desk-deserialization-issue/ https://www.huntress.com/blog/active-exploitation-solarwinds-web-help-desk-cve-2025-26399 https://www.rapid7.com/blog/post/etr-multiple-critical-solarwinds-web-help-desk-vulnerabilities-cve-2025-40551-40552-40553-40554/ https://www.elastic.co/security-labs/solarwinds-whd-exploitation https://nvd.nist.gov/vuln/detail/CVE-2025-40551 https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40551 https://www.sonicwall.com/blog/multiple-vulnerabilities-in-solarwinds-web-help-desk-leading-to-rce-cve-2025-40551 https://labs.watchtowr.com/buy-a-help-desk-bundle-a-remote-access-solution-solarwinds-web-help-desk-pre-auth-rce-chain-s/ https://cloud.tencent.com/developer/article/2633214 https://www.rescana.com/post/solarwinds-web-help-desk-critical-vulnerabilities-unauthenticated-rce-and-authentication-bypass-fix
Related VulnerabilitiesPoCCVE-2025-26399: SolarWinds Web Help Desk < 12.8.7 - AjaxProxy Deserialization RCESolarwinds Web Help Desk /helpdesk/WebObjects/Helpdesk.woa 存在身份验证缺陷漏洞PoCCVE-2025-40552: SolarWinds Web Help Desk - Authentication BypassPoCCVE-2025-40536: SolarWinds Web Help Desk < 12.8.8 Hotfix 1 (HF1) - Security Control BypassPoCCVE-2025-40551: SolarWinds Web Help Desk < 2026.1 - Unauthenticated JNDI Injection RCEPoCCVE-2025-40554: SolarWinds Web Help Desk - Authentication BypassSolarWinds Web Help Desk 代码执行漏洞(CVE-2025-40536/CVE-2025-40551)SolarWinds Web Help Desk 未授权 反序列化漏洞PoCCVE-2024-28986: SolarWinds Web Help Desk < 12.8.3 - Insecure DeserializationPoCCVE-2018-19386: SolarWinds Database Performance Analyzer 11.1.457 - Cross-Site ScriptingPoCCVE-2020-10148: SolarWinds Orion API - Auth BypassPoCCVE-2021-35250: SolarWinds Serv-U 15.3 - Directory Traversal