Vulnerability Details CVE-2026-28314
SolarWinds Serv-U is affected by an insecure direct object reference vulnerability that leads to an account takeover. User authentication is required. The impact is lower in Windows deployments.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.006
EPSS Ranking 47.3%
CVSS Severity
CVSS v3 Score 9.1
Products affected by CVE-2026-28314
-
cpe:2.3:a:solarwinds:serv-u:-
-
cpe:2.3:a:solarwinds:serv-u:15.1
-
cpe:2.3:a:solarwinds:serv-u:15.1.1
-
cpe:2.3:a:solarwinds:serv-u:15.1.2
-
cpe:2.3:a:solarwinds:serv-u:15.1.3
-
cpe:2.3:a:solarwinds:serv-u:15.1.4
-
cpe:2.3:a:solarwinds:serv-u:15.1.5
-
cpe:2.3:a:solarwinds:serv-u:15.1.6
-
cpe:2.3:a:solarwinds:serv-u:15.1.7
-
cpe:2.3:a:solarwinds:serv-u:15.2.1
-
cpe:2.3:a:solarwinds:serv-u:15.2.2
-
cpe:2.3:a:solarwinds:serv-u:15.2.3
-
cpe:2.3:a:solarwinds:serv-u:15.2.4
-
cpe:2.3:a:solarwinds:serv-u:15.2.5
-
cpe:2.3:a:solarwinds:serv-u:15.3
-
cpe:2.3:a:solarwinds:serv-u:15.3.0
-
cpe:2.3:a:solarwinds:serv-u:15.3.1
-
cpe:2.3:a:solarwinds:serv-u:15.3.2
-
cpe:2.3:a:solarwinds:serv-u:15.4.0
-
cpe:2.3:a:solarwinds:serv-u:15.4.2
-
cpe:2.3:a:solarwinds:serv-u:15.4.2.3
-
cpe:2.3:a:solarwinds:serv-u:15.5
-
cpe:2.3:a:solarwinds:serv-u:15.5.4