CVE-2026-28326

Summary

SolarWinds Access Rights Manager was reported to be affected by an unauthenticated remote code execution vulnerability. The issue stems from a hardcoded static key.

Affected Software

VendorProductVersion RangeStatus
SolarWindsAccess Rights Manager2026.2 and all previous versionsaffected

Weaknesses

  • CWE-321: CWE-321: Use of Hard-coded Cryptographic Key

References