Hardcoded credentials in the Basic Authentication setup tool (bin/solr auth enable) in Apache Solr versions 9.4.0 through 9.10.1 and 10.0.0 allows a remote attacker to gain full administrative access to the cluster via publicly known default credentials installed silently alongside the user-specified account. As an immediate workaround without upgrading, delete the template users (superadmin, admin, search, index) from security.json or change their passwords. The future, not yet released, versions 9.11.0 and 10.1.0 will not be vulnerable, and it will be enough to upgrade to solve the issue. Not affected: * Clusters where bin/solr auth enable was not used to bootstrap BasicAuth * Clusters where template users have been assigned strong passwords after bootstrap
Casky was already ahead
This CVE exploits attack patterns that Casky's 215matched skills already investigate — long before this vulnerability was disclosed. Claude's reasoning model maps these techniques to MITRE ATT&CK, so practitioners who ran these skills have already seen the threat behaviour in their findings.
Apache Solr versions 9.4.0 through 9.10.1 and 10.0.0 contain hardcoded default credentials that are silently installed during the Basic Authentication setup process, independent of any user-specified accounts. This vulnerability (CWE-798: Use of Hardcoded Credentials, CWE-1188: Initialization with Hard-Coded Network Resource Configuration Data) allows remote attackers to bypass authentication and gain full administrative access to Solr clusters using publicly known template credentials (superadmin, admin, search, index). Organizations running affected Solr versions face critical risk of unauthorized cluster administration, data exfiltration, and service disruption. The silent installation nature makes this particularly dangerous—administrators may believe they've secured their clusters with custom credentials while default accounts remain active and exploitable.
Casky's 215 mapped security skills leverage Claude AI's extended reasoning to detect the attack patterns associated with TA0006 (Credential Access) techniques underlying this vulnerability. Practitioners using Casky would identify suspicious authentication patterns such as: successful logins using template usernames from unexpected network locations, privilege escalation events immediately following Basic Authentication tool execution, and administrative API calls authenticated with default account credentials. The platform's skills map attack indicators across authentication logs, API access patterns, and configuration changes—enabling detection of both initial credential compromise and post-exploitation cluster administration activities. By correlating these signals against MITRE ATT&CK frameworks, security teams can distinguish between legitimate administrative access and adversarial credential abuse before cluster compromise occurs.
Composite risk scoring from EPSS, CISA KEV, Shodan, and GreyNoise — 21 security APIs correlated into a single Casky Risk Score. Coming in Casky Pro. Join early access →
These skills use Claude AI's reasoning model to surface findings in the same attack categories as CVE-2026-44825.
Casky has 215 skills that investigate the attack patterns behind CVE-2026-44825. Run one and get CVSS-scored findings in 3 minutes.
Run the skill that detects this →Access with Stolen Session Cookie
identity access management · low
Account Access Removal
cloud security · low
Account Manipulation
identity access management · low
Account Manipulation
cloud security · low
Account Manipulation
identity access management · low
Account Manipulation: Account Linking
cloud security · low
Account Manipulation: Add Authorized User
identity access management · low
Account Manipulation: Change Account Details
cloud security · low
Account Manipulation: Change of Payment Details
phishing defense · medium
Account Manipulation: Enable Account Features
identity access management · low
Account Manipulation: Enable Account Features
identity access management · low
Account Takeover
identity access management · low
Account Takeover
red teaming · high
Account Takeover
red teaming · high
Account Takeover
identity access management · low
Account Takeover
phishing defense · medium
Account Takeover
identity access management · low
Account Takeover: Exposed Login Credential
identity access management · low
Account Takeover: Exposed Login Credential
red teaming · high
Account Takeover: Exposed Login Credential
identity access management · low
Account Takeover: Exposed Login Credential
identity access management · low
Account Takeover: Exposed Login Credential
phishing defense · medium
Account Takeover: Password Reset
identity access management · low
Adversary-in-the-Middle
identity access management · low
analyzing-cloud-storage-access-patterns
cloud security · low
analyzing-malicious-url-with-urlscan
phishing defense · medium
analyzing-office365-audit-logs-for-compromise
cloud security · low
auditing-aws-s3-bucket-permissions
cloud security · low
auditing-azure-active-directory-configuration
cloud security · low
auditing-cloud-with-cis-benchmarks
cloud security · low
auditing-gcp-iam-permissions
cloud security · low
auditing-terraform-infrastructure-for-security
cloud security · low
Browser Session Hijacking
cloud security · low
building-c2-infrastructure-with-sliver-framework
red teaming · high
building-cloud-siem-with-sentinel
cloud security · low
building-red-team-c2-infrastructure-with-havoc
red teaming · high
building-role-mining-for-rbac-optimization
identity access management · low
conducting-api-security-testing
penetration testing · medium
conducting-cloud-penetration-testing
cloud security · low
conducting-domain-persistence-with-dcsync
red teaming · high
conducting-external-reconnaissance-with-osint
penetration testing · medium
conducting-full-scope-red-team-engagement
red teaming · high
conducting-internal-network-penetration-test
penetration testing · medium
conducting-internal-reconnaissance-with-bloodhound-ce
red teaming · high
conducting-mobile-app-penetration-test
penetration testing · medium
conducting-network-penetration-test
penetration testing · medium
conducting-pass-the-ticket-attack
red teaming · high
conducting-wireless-network-penetration-test
penetration testing · medium
configuring-active-directory-tiered-model
identity access management · low
configuring-aws-verified-access-for-ztna
zero trust architecture · low
configuring-certificate-authority-with-openssl
cryptography · low
configuring-hsm-for-key-storage
cryptography · low
configuring-microsegmentation-for-zero-trust
zero trust architecture · low
configuring-multi-factor-authentication-with-duo
identity access management · low
configuring-tls-1-3-for-secure-communications
cryptography · low
configuring-zscaler-private-access-for-ztna
zero trust architecture · low
Convert to Cryptocurrency
cloud security · low
Create Fake Materials: Fake Website
phishing defense · medium
Create Fake Materials: Fake Website
phishing defense · medium
Create Fake Materials: Fake Website
phishing defense · medium
Create Fake Materials: Fake Website
penetration testing · medium
Create Fake Materials: Fake Website
phishing defense · medium
Delete Relevant Emails
phishing defense · medium
deploying-cloudflare-access-for-zero-trust
zero trust architecture · low
deploying-palo-alto-prisma-access-zero-trust
zero trust architecture · low
deploying-software-defined-perimeter
zero trust architecture · low
deploying-tailscale-for-zero-trust-vpn
zero trust architecture · low
detecting-api-enumeration-attacks
api security · medium
detecting-aws-guardduty-findings-automation
cloud security · low
detecting-aws-iam-privilege-escalation
cloud security · low
detecting-azure-lateral-movement
cloud security · low
detecting-azure-service-principal-abuse
cloud security · low
detecting-azure-storage-account-misconfigurations
cloud security · low
detecting-broken-object-property-level-authorization
api security · medium
detecting-cloud-threats-with-guardduty
cloud security · low
detecting-misconfigured-azure-storage
cloud security · low
detecting-s3-data-exfiltration-attempts
cloud security · low
detecting-serverless-function-injection
cloud security · low
detecting-shadow-api-endpoints
api security · medium
detecting-shadow-it-cloud-usage
cloud security · low
detecting-suspicious-oauth-application-consent
cloud security · low
Device Fingerprint Spoofing
identity access management · low
Device Fingerprint Spoofing
identity access management · low
Electronic Funds Transfer: Wire Transfer
phishing defense · medium
executing-active-directory-attack-simulation
penetration testing · medium
executing-red-team-engagement-planning
red teaming · high
executing-red-team-exercise
penetration testing · medium
exploiting-active-directory-certificate-services-esc1
red teaming · high
exploiting-active-directory-with-bloodhound
red teaming · high
exploiting-api-injection-vulnerabilities
api security · medium
exploiting-broken-function-level-authorization
api security · medium
exploiting-constrained-delegation-abuse
red teaming · high
exploiting-excessive-data-exposure-in-api
api security · medium
exploiting-jwt-algorithm-confusion-attack
api security · medium
exploiting-kerberoasting-with-impacket
red teaming · high
exploiting-ms17-010-eternalblue-vulnerability
red teaming · high
exploiting-nopac-cve-2021-42278-42287
red teaming · high
exploiting-sql-injection-vulnerabilities
penetration testing · medium
exploiting-zerologon-vulnerability-cve-2020-1472
red teaming · high
Impersonate Account Holder
phishing defense · medium
Impersonate Account Holder
phishing defense · medium
implementing-aes-encryption-for-data-at-rest
cryptography · low
implementing-api-abuse-detection-with-rate-limiting
api security · medium
implementing-api-gateway-security-controls
api security · medium
implementing-api-key-security-controls
api security · medium
implementing-api-rate-limiting-and-throttling
api security · medium
implementing-api-schema-validation-security
api security · medium
implementing-api-security-posture-management
api security · medium
implementing-api-security-testing-with-42crunch
api security · medium
implementing-api-threat-protection-with-apigee
api security · medium
implementing-aws-config-rules-for-compliance
cloud security · low
implementing-aws-iam-permission-boundaries
identity access management · low
implementing-aws-macie-for-data-classification
cloud security · low
implementing-aws-nitro-enclave-security
cloud security · low
implementing-aws-security-hub
cloud security · low
implementing-aws-security-hub-compliance
cloud security · low
implementing-azure-defender-for-cloud
cloud security · low
implementing-beyondcorp-zero-trust-access-model
zero trust architecture · low
implementing-cisa-zero-trust-maturity-model
zero trust architecture · low
implementing-cloud-dlp-for-data-protection
cloud security · low
implementing-cloud-security-posture-management
cloud security · low
implementing-cloud-trail-log-analysis
cloud security · low
implementing-cloud-waf-rules
cloud security · low
implementing-cloud-workload-protection
cloud security · low
implementing-conditional-access-policies-azure-ad
identity access management · low
implementing-device-posture-assessment-in-zero-trust
zero trust architecture · low
implementing-digital-signatures-with-ed25519
cryptography · low
implementing-dmarc-dkim-spf-email-security
phishing defense · medium
implementing-email-sandboxing-with-proofpoint
phishing defense · medium
implementing-end-to-end-encryption-for-messaging
cryptography · low
implementing-envelope-encryption-with-aws-kms
cryptography · low
implementing-gcp-binary-authorization
cloud security · low
implementing-gcp-organization-policy-constraints
cloud security · low
implementing-gcp-vpc-firewall-rules
cloud security · low
implementing-just-in-time-access-provisioning
identity access management · low
implementing-jwt-signing-and-verification
cryptography · low
implementing-microsegmentation-with-guardicore
zero trust architecture · low
implementing-passwordless-authentication-with-fido2
identity access management · low
implementing-privileged-session-monitoring
identity access management · low
implementing-rsa-key-pair-management
cryptography · low
implementing-secrets-management-with-vault
cloud security · low
implementing-zero-knowledge-proof-for-authentication
cryptography · low
implementing-zero-standing-privilege-with-cyberark
identity access management · low
implementing-zero-trust-dns-with-nextdns
zero trust architecture · low
implementing-zero-trust-for-saas-applications
zero trust architecture · low
implementing-zero-trust-in-cloud
cloud security · low
implementing-zero-trust-network-access
cloud security · low
implementing-zero-trust-network-access-with-zscaler
zero trust architecture · low
Insider Access Abuse
zero trust architecture · low
Insider Access Abuse
identity access management · low
performing-access-review-and-certification
identity access management · low
performing-active-directory-bloodhound-analysis
red teaming · high
performing-active-directory-penetration-test
penetration testing · medium
performing-api-fuzzing-with-restler
api security · medium
performing-api-inventory-and-discovery
api security · medium
performing-api-rate-limiting-bypass
api security · medium
performing-api-security-testing-with-postman
api security · medium
performing-aws-account-enumeration-with-scout-suite
cloud security · low
performing-aws-privilege-escalation-assessment
cloud security · low
performing-cloud-asset-inventory-with-cartography
cloud security · low
performing-cloud-forensics-with-aws-cloudtrail
cloud security · low
performing-cloud-log-forensics-with-athena
cloud security · low
performing-cloud-native-forensics-with-falco
cloud security · low
performing-cloud-native-threat-hunting-with-aws-detective
cloud security · low
performing-cloud-penetration-testing-with-pacu
cloud security · low
performing-dmarc-policy-enforcement-rollout
phishing defense · medium
performing-external-network-penetration-test
penetration testing · medium
performing-gcp-penetration-testing-with-gcpbucketbrute
cloud security · low
performing-gcp-security-assessment-with-forseti
cloud security · low
performing-graphql-depth-limit-attack
api security · medium
performing-graphql-introspection-attack
api security · medium
performing-hardware-security-module-integration
cryptography · low
performing-hash-cracking-with-hashcat
cryptography · low
performing-iot-security-assessment
penetration testing · medium
performing-jwt-none-algorithm-attack
api security · medium
performing-kerberoasting-attack
red teaming · high
performing-lateral-movement-with-wmiexec
red teaming · high
performing-open-source-intelligence-gathering
red teaming · high
performing-physical-intrusion-assessment
red teaming · high
performing-post-quantum-cryptography-migration
cryptography · low
performing-privilege-escalation-assessment
penetration testing · medium
performing-privilege-escalation-on-linux
red teaming · high
performing-privileged-account-access-review
identity access management · low
performing-privileged-account-discovery
identity access management · low
performing-serverless-function-security-review
cloud security · low
performing-service-account-audit
identity access management · low
performing-soap-web-service-security-testing
api security · medium
performing-ssl-certificate-lifecycle-management
cryptography · low
performing-thick-client-application-penetration-test
penetration testing · medium
performing-vulnerability-scanning-with-nessus
penetration testing · medium
performing-web-application-penetration-test
penetration testing · medium
performing-wireless-network-penetration-test
penetration testing · medium
Phishing for Information
zero trust architecture · low
Phone Number Spoofing: Official Phone Number Spoofing
red teaming · high
remediating-s3-bucket-misconfiguration
cloud security · low
securing-api-gateway-with-aws-waf
cloud security · low
securing-aws-lambda-execution-roles
cloud security · low
securing-azure-with-microsoft-defender
cloud security · low
securing-container-registry-images
cloud security · low
securing-kubernetes-on-cloud
cloud security · low
securing-serverless-functions
cloud security · low
Steal Web Session Cookie
identity access management · low
Steal Web Session Cookie
zero trust architecture · low
Steal Web Session Cookie
identity access management · low
testing-api-authentication-weaknesses
api security · medium
testing-api-for-broken-object-level-authorization
api security · medium
testing-api-for-mass-assignment-vulnerability
api security · medium
testing-for-xss-vulnerabilities
penetration testing · medium
testing-oauth2-implementation-flaws
api security · medium
testing-websocket-api-security
api security · medium
Use Alternate Authentication Material: Application Access Token
cloud security · low
Use Alternate Authentication Material: Application Access Token
cloud security · low
© 2026 Casky.AI, Inc. · AI Security Investigation