CVE detail
CVE-2024-28986: SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
Source: CISA Known Exploited Vulnerabilities catalog · back to feed
Vendor / product
SolarWinds · Web Help Desk
- Date added (KEV)
- Aug 15, 2024
- CISA due date
- Sep 05, 2024
- Ransomware campaign use
- Unknown
Required action
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Vendor fix: Vendor advisory
Scorifya interpretation
AI-generatedA short, structured read of the record above, generated when this page first loads, then cached for a week.
Plain English
Technical detail
From CISA
SolarWinds Web Help Desk contains a deserialization of untrusted data vulnerability that could allow for remote code execution.
https://www.solarwinds.com/trust-center/security-advisories/cve-2024-28986; https://nvd.nist.gov/vuln/detail/CVE-2024-28986
See what attackers can see on your domain
This vulnerability is on CISA's Known Exploited Vulnerabilities list, so it is being exploited in the wild right now. Scorifya can't test for SolarWinds directly, but in about 30 seconds it shows what your own domain exposes publicly across TLS, security headers, DNS, and cookies: the surface attackers probe first.
SOC 2 compliance
Tracking remediation across your cloud infrastructure?
Scorifya Controls automates 54 SOC 2 checks across AWS, GitHub, GCP, and Azure, and gives you a manual evidence trail for the controls no tool can automate. Self-hosted, three tiers from $99/mo.
See Scorifya Controls →References
- https://support.solarwinds.com/SuccessCenter/s/article/WHD-12-8-3-Hotfix-1Broken LinkVendor Advisory
- https://www.solarwinds.com/trust-center/security-advisories/CVE-2024-28986Vendor Advisory
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-28986US Government Resource
Other recent CVEs from SolarWinds
- CVE-2026-28318Serv-U, SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability
- CVE-2025-26399Web Help Desk, SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
- CVE-2025-40536Web Help Desk, SolarWinds Web Help Desk Security Control Bypass Vulnerability
- CVE-2025-40551Web Help Desk, SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
- CVE-2024-28987Web Help Desk, SolarWinds Web Help Desk Hardcoded Credential Vulnerability