Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds
Se han detectado dos fallos de seguridad en las versiones de SolarWinds Observability Self-Hosted anteriores a la 2026.2.3, de los cuales uno es crítico y el otro de alta gravedad. Estas fallas fueron notificadas por Kai Huang, perteneciente a Armadin. Su posible explotación por parte de un agresor remoto que no esté autenticado daría lugar a la ejecución de código arbitrario dentro del equipo vulnerable.
El primero de los problemas, registrado como CVE-2026-28324, consiste en una ejecución remota de código provocada por una validación deficiente en la integridad de la información. Esta debilidad puede ser aprovechada por un atacante externo sin autenticación para ejecutar código arbitrario en el servidor, aunque impacta específicamente a aquellos entornos que emplean configuraciones que no son las predeterminadas ni seguras. El segundo fallo, catalogado con severidad alta, cuenta con el identificador CVE-2026-28325.
Como medida de solución ante estas incidencias, se aconseja aplicar la actualización a la versión 2026.2.3 o a una posterior de SolarWinds Observability Self-Hosted. Dicho proceso de actualización debe aplicarse a la totalidad de la plataforma SolarWinds, abarcando tanto sus motores de escalabilidad como los diferentes productos asociados.