# CVE-2023-33224

## Summary

- **CVE ID:** CVE-2023-33224
- **Severity:** HIGH
- **CVSS Score:** 7.2 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
- **CWE:** CWE-696
- **Published:** Jul 26, 2023
- **Last Modified:** Mar 13, 2026

## Description

The SolarWinds Platform was susceptible to the Incorrect Behavior Order Vulnerability. This vulnerability allows users with administrative access to SolarWinds Web Console to execute arbitrary commands with NETWORK SERVICE privileges.

## Affected Products

- SolarWinds — SolarWinds Platform (0)

## References

- [CNA](https://www.solarwinds.com/trust-center/security-advisories/cve-2023-33224)
- [CNA](https://documentation.solarwinds.com/en/success_center/orionplatform/content/release_notes/solarwinds_platform_2023-3_release_notes.htm)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.13%
- **EPSS Percentile:** 32.0

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-19._