Known vulnerabilities in Web Help Desk 12.8.8 Hotfix 1

Vendor: SolarWinds
Software: Web Help Desk
Version: 12.8.8 Hotfix 1
Software CPE: cpe:2.3:a:solarwinds:whd:*:*:*:*:*:*:*:*
Total vulnerabilities: 7
Public exploits: 5
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Web Help Desk version 12.8.8 Hotfix 1 Web Help Desk 12.8.8 Hotfix 1 is affected by 7 vulnerabilities: 4 critical, 2 high, 1 medium Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU139619 - Resource exhaustion
CVE-2026-28299
CWE-400 High
No
No
2026.2 27.07.2026 SB20260727222
#VU122156 - Deserialization of Untrusted Data
CVE-2025-40551
CWE-502 Critical
Public exploit available
Exploited
2026.1 30.01.2026 SB2026013035
#VU122155 - Improper Authentication
CVE-2025-40552
CWE-287 Critical
Public exploit available
No
2026.1 30.01.2026 SB2026013035
#VU122154 - Deserialization of Untrusted Data
CVE-2025-40553
CWE-502 Critical
Public exploit available
No
12.8.8 Hotfix 2, 2026.1 30.01.2026 SB2026013035
#VU122153 - Improper Authentication
CVE-2025-40554
CWE-287 Critical
Public exploit available
No
2026.1 30.01.2026 SB2026013035
#VU122152 - Improper Access Control
CVE-2025-40536
CWE-284 High
Public exploit available
Exploited
2026.1 30.01.2026 SB2026013035
#VU122151 - Use of Hard-coded Credentials
CVE-2025-40537
CWE-798 Medium
No
No
2026.1 30.01.2026 SB2026013035