Beveiligingsadvies NCSC-2026-0176 [1.00] [M/H] Kwetsbaarheid verholpen in SolarWinds Serv-U
SolarWinds heeft een lek in Serv‑U gedicht dat het systeem kan laten crashen via een speciaal geprepareerd POST‑verzoek. Het gaat om CVE‑2026‑28318, een Denial‑of‑Service-kwetsbaarheid die zonder inloggen kan worden misbruikt en samenhangt met ongecontroleerd verbruik van resources (CWE‑400). De patch is beschikbaar sinds 4 juni 2026 als Serv‑U 15.5.4 Hotfix 1. Oudere versies zijn kwetsbaar.






