Broken Access Control in SolarWinds Serv-U
CVE-2026-28321
4.7MEDIUM
What is CVE-2026-28321?
SolarWinds Serv-U is susceptible to a broken access control vulnerability that can allow unauthorized users to read and write arbitrary files. This weakness may lead to privilege escalation, enabling an attacker to execute code with root-level permissions. While this vulnerability requires domain administrator access for exploitation, the risk is comparatively lower in Windows environments.
Affected Version(s)
Serv-U Windows 15.5.4 HF1 and below