CVE-2026-28297

SolarWinds Observability Self-Hosted was found to be affected by a stored cross-site scripting vulnerability, which when exploited, can lead to unintended script execution.
Configurations

Configuration 1 (hide)

cpe:2.3:a:solarwinds:observability_self-hosted:*:*:*:*:*:*:*:*

History

31 Mar 2026, 14:14

Type Values Removed Values Added
First Time Solarwinds
Solarwinds observability Self-hosted
References () https://documentation.solarwinds.com/en/success_center/orionplatform/content/release_notes/hco_2026-1-1_release_notes.htm - () https://documentation.solarwinds.com/en/success_center/orionplatform/content/release_notes/hco_2026-1-1_release_notes.htm - Release Notes
References () https://www.solarwinds.com/trust-center/security-advisories/CVE-2026-28297 - () https://www.solarwinds.com/trust-center/security-advisories/CVE-2026-28297 - Vendor Advisory
CPE cpe:2.3:a:solarwinds:observability_self-hosted:*:*:*:*:*:*:*:*

30 Mar 2026, 13:26

Type Values Removed Values Added
Summary
  • (es) SolarWinds Observability Self-Hosted se encontró que estaba afectado por una vulnerabilidad de cross-site scripting almacenado, la cual, al ser explotada, puede llevar a la ejecución de scripts no deseados.

26 Mar 2026, 15:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-26 15:16

Updated : 2026-06-17 10:28


NVD link : CVE-2026-28297

Mitre link : CVE-2026-28297

CVE.ORG link : CVE-2026-28297


JSON object : View

Products Affected

solarwinds

  • observability_self-hosted
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')