CVEs documentées
1 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
| Paramètre | Spécification technique |
|---|---|
| Nom officiel | SolarWinds Orion Platform / Hybrid Cloud Observability |
| Éditeur / Projet | solarwinds |
| Identifiant canonique | solarwinds:orion_platform |
| Schéma de versionnage | generic |
| Identifiants CPE | cpe:2.3:a:solarwinds:orion_platform:*:*:*:*:*:*:*:* |
| Posture globale | CRITIQUE |
| Version recommandée | 2020.2.4 |
CVEs documentées
1 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
Inscriptions CISA KEV
1 failles avec preuve d’exploitation active confirmée en conditions réelles.
Exploits armés
1 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.
Cible de remédiation
Montée conseillée vers 2020.2.4 pour neutraliser les failles connues.
Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :
0 / 100
= Stable sur 30j
92.0 %
= Stable sur 30j
1
Exploitation active confirmée
| CVE | Score CVSS | Indice EPSS | CISA KEV | Versions affectées | Version corrigée | Dossier Hermes |
|---|---|---|---|---|---|---|
| CVE-2020-10148 | 9.8 (CRITICAL) | 92.0 % | CISA KEV | Toutes versions, Toutes versions, Toutes versions | 2019.4-HF-6, 2020.2.1-HF-2, 2020.2.4 | - |
Les vulnérabilités affectant SolarWinds Orion Platform / Hybrid Cloud Observability font l’objet d’une exploitation documentée par des acteurs malveillants :
Vous exploitez SolarWinds Orion Platform / Hybrid Cloud Observability dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :