Skip to main content

Serv-U vulnerabilities

2 published alerts for SolarWinds Serv-U.

Actively exploited (KEV)

CVE-2026-28318

SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability

SolarWinds Serv-U is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2026-28318). SolarWinds Serv-U contains an uncontrolled resource consumption vulnerability that allows specially crafted POST requests using the Content-Encoding: deflate header to crash the Serv-U service without authentication. CISA remediation due date: 2026-06-19. If you need help checking exposure, call (864) 335-9223.

Actively exploited (KEV)Ransomware

CVE-2021-35211

SolarWinds Serv-U Remote Code Execution Vulnerability

SolarWinds Serv-U is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2021-35211). SolarWinds Serv-U contains an unspecified memory escape vulnerability which can allow for remote code execution. CISA remediation due date: 2021-11-17. If you need help checking exposure, call (864) 335-9223.