Vulnerability Details CVE-2026-28314
SolarWinds Serv-U is affected by an insecure direct object reference vulnerability that leads to an account takeover. User authentication is required. The impact is lower in Windows deployments.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 36.6%
CVSS Severity
CVSS v3 Score 9.1
Products affected by CVE-2026-28314
-
cpe:2.3:a:solarwinds:serv-u:-
-
cpe:2.3:a:solarwinds:serv-u:15.1
-
cpe:2.3:a:solarwinds:serv-u:15.1.1
-
cpe:2.3:a:solarwinds:serv-u:15.1.2
-
cpe:2.3:a:solarwinds:serv-u:15.1.3
-
cpe:2.3:a:solarwinds:serv-u:15.1.4
-
cpe:2.3:a:solarwinds:serv-u:15.1.5
-
cpe:2.3:a:solarwinds:serv-u:15.1.6
-
cpe:2.3:a:solarwinds:serv-u:15.1.7
-
cpe:2.3:a:solarwinds:serv-u:15.2.1
-
cpe:2.3:a:solarwinds:serv-u:15.2.2
-
cpe:2.3:a:solarwinds:serv-u:15.2.3
-
cpe:2.3:a:solarwinds:serv-u:15.2.4
-
cpe:2.3:a:solarwinds:serv-u:15.2.5
-
cpe:2.3:a:solarwinds:serv-u:15.3
-
cpe:2.3:a:solarwinds:serv-u:15.3.0
-
cpe:2.3:a:solarwinds:serv-u:15.3.1
-
cpe:2.3:a:solarwinds:serv-u:15.3.2
-
cpe:2.3:a:solarwinds:serv-u:15.4.0
-
cpe:2.3:a:solarwinds:serv-u:15.4.2
-
cpe:2.3:a:solarwinds:serv-u:15.4.2.3
-
cpe:2.3:a:solarwinds:serv-u:15.5
-
cpe:2.3:a:solarwinds:serv-u:15.5.4