< BACK TO NEWS
importantSYS.SOURCE: The Hacker News2026-09-19T15:01:17+05:30

SolarWinds Addresses Critical ARM Vulnerability (CVE-2026-28326) with Unauthenticated RCE Risk

SolarWinds released security updates to address a high-severity vulnerability (CVE-2026-28326) in Access Rights Manager, which could enable unauthenticated remote code execution due to a hard-coded static key. The flaw was patched in ARM 2026.2.1, with no evidence of exploitation in the wild.

SolarWinds has released security updates to address a high-severity flaw in Access Rights Manager (ARM) that, if successfully exploited, could lead to an unauthenticated remote code execution vulnerability.

The vulnerability, tracked as CVE-2026-28326, is rated 8.8 out of 10.0 on the CVSS scoring system. The issue affects all versions of Access Rights Manager 2026.2 and prior.

"SolarWinds

Read original article

*** END OF TRANSMISSION ***

> COMPARATIVE ANALYSIS OF ZIG AND RUST: DEVELOPER EXPERIENCE AND STRUCTURAL APPROACHES> INTRODUCING TIN: A HIGH-PERFORMANCE FULL-TEXT SEARCH EXTENSION FOR POSTGRESQL> VALS AIMS TO REVOLUTIONIZE AI BENCHMARKING WITH INDUSTRY-SPECIFIC EVALUATIONS> LAYA: OPEN-SOURCE SYSTEM 1 DECISION ENGINE WITH MULTILINGUAL SUPPORT> RESEARCHERS EXPLOIT CHAINED VULNERABILITIES IN OPENAI VIA CLAUDE OPUS 5 AI ASSISTANCE> SOLARWINDS ADDRESSES CRITICAL ARM VULNERABILITY (CVE-2026-28326) WITH UNAUTHENTICATED RCE RISK> LEVERAGING AI FOR DIVERSE POSTER DESIGN: BEYOND THE DEFAULT TEMPLATES> CRITICAL PRE-AUTH RCE VULNERABILITY IN ORKES CONDUCTOR WORKFLOW PLATFORM EXPLOITED IN THE WILD> GOOGLE GEMINI AI SYSTEM UNAUTHORIZED ACCESS INCIDENT DUE TO DOMAIN NAMING ERROR> CROWDSEC DISCLOSES DATA BREACH VIA TANSTACK NPM SUPPLY CHAIN ATTACK INVOLVING 170 PRIVATE GITHUB REPOSITORIES> COMPARATIVE ANALYSIS OF ZIG AND RUST: DEVELOPER EXPERIENCE AND STRUCTURAL APPROACHES> INTRODUCING TIN: A HIGH-PERFORMANCE FULL-TEXT SEARCH EXTENSION FOR POSTGRESQL> VALS AIMS TO REVOLUTIONIZE AI BENCHMARKING WITH INDUSTRY-SPECIFIC EVALUATIONS> LAYA: OPEN-SOURCE SYSTEM 1 DECISION ENGINE WITH MULTILINGUAL SUPPORT> RESEARCHERS EXPLOIT CHAINED VULNERABILITIES IN OPENAI VIA CLAUDE OPUS 5 AI ASSISTANCE> SOLARWINDS ADDRESSES CRITICAL ARM VULNERABILITY (CVE-2026-28326) WITH UNAUTHENTICATED RCE RISK> LEVERAGING AI FOR DIVERSE POSTER DESIGN: BEYOND THE DEFAULT TEMPLATES> CRITICAL PRE-AUTH RCE VULNERABILITY IN ORKES CONDUCTOR WORKFLOW PLATFORM EXPLOITED IN THE WILD> GOOGLE GEMINI AI SYSTEM UNAUTHORIZED ACCESS INCIDENT DUE TO DOMAIN NAMING ERROR> CROWDSEC DISCLOSES DATA BREACH VIA TANSTACK NPM SUPPLY CHAIN ATTACK INVOLVING 170 PRIVATE GITHUB REPOSITORIES