Vulnerabilidades y Avisos de Seguridad: Denegación de servicio en Serv-U de SolarWinds

Denegación de servicio en Serv-U de SolarWinds

Recursos Afectados
  • SolarWinds Serv-U: versiones 15.5.4 y anteriores.
Descripción

SolarWinds ha publicado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante llevar a cabo una denegación de servicio. Esta vulnerabilidad podría estar siendo explotada.

Identificador
INCIBE-2026-415

Solución

SolarWinds recomienda a los usuarios afectados actualizar a la versión 15.5.4 HF1 de Serv-U.

Detalle

CVE-2026-28318: SolarWinds Serv-U es vulnerable a solicitudes POST especialmente diseñadas que provocan el bloqueo del servicio Serv-U sin necesidad de autenticación mediante el uso de ‘Content-Encoding: deflate’.

4 – Alta
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-28318 Alta No SolarWinds

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.