VendorsSolarwindsserv-uall versions
Vulnerabilities

Solarwinds Serv-U

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

55CVEs
CVE-2021-35211
Serv-U Remote Memory Escape Vulnerability
Published 2021-07-14 · Analyzed
10.0KEVEPSS 0.912
CVE-2020-35481
SolarWinds Serv-U before 15.2.2 allows Unauthenticated Macro Injection.
Published 2021-02-03 · Modified
9.8EPSS 0.013
CVE-2026-28316
SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.021
CVE-2025-40549
SolarWinds Serv-U Path Restriction Bypass Vulnerability
Published 2025-11-18 · Analyzed
9.1EPSS 0.011
CVE-2025-40547
SolarWinds Serv-U Logic Abuse - Remote Code Execution Vulnerability
Published 2025-11-18 · Analyzed
9.1EPSS 0.009
CVE-2026-28305
SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.008
CVE-2026-28304
SolarWinds Serv-U Remote Code Execution Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.008
CVE-2026-28308
SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.008
CVE-2026-28302
SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.008
CVE-2025-40548
SolarWinds Serv-U Broken Access Control - Remote Code Execution Vulnerability
Published 2025-11-18 · Analyzed
9.1EPSS 0.007
CVE-2026-28314
SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.006
CVE-2025-40541
SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Remote Code Execution Vulnerability
Published 2026-02-24 · Analyzed
9.1EPSS 0.006
CVE-2026-28312
SolarWinds Serv-U Privilege Escalation Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.006
CVE-2026-28321
SolarWinds Serv-U Broken Access Control Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.006
CVE-2025-40538
SolarWinds Serv-U Broken Access Control Remote Code Execution Vulnerability
Published 2026-02-24 · Analyzed
9.1EPSS 0.005
CVE-2026-28306
SolarWinds Serv-U Privilege Escalation Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.005
CVE-2026-28307
SolarWinds Serv-U Privilege Escalation Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.005
CVE-2026-28309
SolarWinds Serv-U Broken Access Control Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.005
CVE-2026-28317
SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.005
CVE-2026-28313
SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.005
CVE-2026-28310
SolarWinds Serv-U Privilege Escalation Vulnerability
Published 2026-07-21 · Analyzed
9.1EPSS 0.005
CVE-2025-40539
SolarWinds Serv-U Type Confusion Remote Code Execution Vulnerability
Published 2026-02-24 · Analyzed
9.1EPSS 0.005
CVE-2025-40540
SolarWinds Serv-U Type Confusion Remote Code Execution Vulnerability
Published 2026-02-24 · Analyzed
9.1EPSS 0.005
CVE-2024-45711
SolarWinds Serv-U FTP Service Directory Traversal Remote Code Execution Vulnerability
Published 2024-10-16 · Analyzed
8.8EPSS 0.063
CVE-2021-35223
Execute Command Function Allows Remote Code Execution (RCE)Vulnerability
Published 2021-08-31 · Modified
8.8EPSS 0.029
CVE-2021-35242
A valid CSRF token is present in response to an invalid request
Published 2021-12-06 · Modified
8.8EPSS 0.007
CVE-2024-28995
SolarWinds Serv-U L Directory Transversal Vulnerability
Published 2024-06-06 · Analyzed
8.6KEV1 PoCEPSS 0.996
CVE-2021-35245
Broken Access Control Vulnerability for SolarWinds Serv-U
Published 2021-12-06 · Modified
8.4EPSS 0.012
CVE-2024-28073
SolarWinds Serv-U Directory Traversal Remote Code Execution Vulnerability
Published 2024-04-17 · Analyzed
8.4EPSS 0.011
CVE-2021-35250
Directory Transversal Vulnerability in Serv-U 15.3
Published 2022-04-25 · Modified
7.5EPSS 0.128
CVE-2026-28318
SolarWinds Serv-U Unauthenticated Denial of Service Vulnerability
Published 2026-06-04 · Analyzed
7.5KEVEPSS 0.019
CVE-2020-15576
SolarWinds Serv-U File Server before 15.2.1 allows information disclosure via an HTTP response.
Published 2020-07-07 · Modified
7.5EPSS 0.015
CVE-2020-15574
SolarWinds Serv-U File Server before 15.2.1 mishandles the Same-Site cookie attribute, aka Case Number 00331893.
Published 2020-07-07 · Modified
7.5EPSS 0.015
CVE-2021-3154
An issue was discovered in SolarWinds Serv-U before 15.2.2. Unauthenticated attackers can retrieve cleartext passwords via macro Injection. NOTE: this had a distinct fix relative to CVE-2020-35481.
Published 2021-05-04 · Modified
7.5EPSS 0.012
CVE-2021-35252
Common Key Vulnerability in Serv-U FTP Server
Published 2022-12-16 · Modified
7.5EPSS 0.005
CVE-2023-23841
SolarWinds Serv-U Exposure of Sensitive Information Vulnerability
Published 2023-06-15 · Modified
7.5EPSS 0.005
CVE-2018-10240
SolarWinds Serv-U MFT before 15.1.6 HFv1 assigns authenticated users a low-entropy session token that can be included in requests to the application as a URL parameter in lieu of a session cookie. This session token's value can be brute-forced by an attacker to obtain the corresponding session cookie and hijack the user's session.
Published 2018-05-16 · Modified
7.3EPSS 0.010
CVE-2023-35179
2FA/MFA Bypass Vulnerability in Serv-U 15.4
Published 2023-08-10 · Modified
7.2EPSS 0.011
CVE-2023-40060
2FA/MFA Bypass Vulnerability in Serv-U 15.4 and 15.4 Hotfix 1
Published 2023-09-07 · Modified
7.2EPSS 0.010
CVE-2021-25276
In SolarWinds Serv-U before 15.2.2 Hotfix 1, there is a directory containing user profile files (that include users' password hashes) that is world readable and writable. An unprivileged Windows user (having access to the server's filesystem) can add an FTP user by copying a valid profile file to this directory. For example, if this profile sets up a user with a C:\ home directory, then the attacker obtains access to read or replace arbitrary files with LocalSystem privileges.
Published 2021-02-03 · Modified
7.1EPSS 0.005
1 / 2Next →