SolarWinds Web Help Desk is found to be affected by a SAML authentication bypass vulnerability. This requires the SAML 2.0 authentication method to be enabled.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSolarwinds Web Help Desk
APPSolarwinds< 2026.2.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
CWE
Related vulnerabilities
CVE-2025-40551CRITICAL9.8⚠ KEVPL ✓same product
RCE przez deserializację w SolarWinds Web Help Desk — bez uwierzytelnienia
CVE-2025-26399CRITICAL9.8⚠ KEVPL ✓same product
RCE przez deserializację AjaxProxy w SolarWinds Web Help Desk (nieuwierzytelniony)
CVE-2024-28987CRITICAL9.1⚠ KEVPL ✓same product
SolarWinds Web Help Desk – hardcoded credential umożliwia zdalny dostęp
CVE-2024-28986CRITICAL9.8⚠ KEVPL ✓same product
RCE przez Java Deserialization w SolarWinds Web Help Desk
CVE-2025-40552CRITICAL9.8PL ✓same product
SolarWinds Web Help Desk — pominięcie uwierzytelnienia (Auth Bypass)