Записи Commvault
30 опубликованных записей вендора commvault.
Профиль для исследователя
- Попали в KEV
- 2 · 6,7 %
- С эксплойтом
- 6 · 20 %
- Pre-auth RCE
- 6
- С записью об исправлении
- 53,3 %
- Медиана: публикация → KEV
- 7 дн.
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-863 Incorrect Authorization2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-121 Stack-based Buffer Overflow2
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-287 Improper Authentication1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
30 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
96Срочно | CVE-2025-34028Готовый эксплойт | Commvault Command Center Innovation Release <= 11.38.25 Unathenticated Install Package Path Traversalcommvault · commvault · CWE-22 | Критическая9,3 | KEV | 97,6 % | 22 апр. 2025 г. |
65На этой неделе | CVE-2025-3928Готовый эксплойт | Commvault Web Server unspecified vulnerabilitycommvault · commvault | Высокая8,7 | KEV | 2,3 % | 25 апр. 2025 г. |
60На этой неделе | CVE-2021-34996Эксплойта нет | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Commvault CommCell 11.22.22.commvault · commcell · CWE-749 | Высокая8,8 | — | 82,3 % | 13 янв. 2022 г. |
60На этой неделе | CVE-2017-18044Готовый эксплойт | A Command Injection issue was discovered in ContentStore/Base/CVDataPipe.dll in Commvault before v11 SP6.commvault · commvault · CWE-78 | Критическая9,8 | — | 69,8 % | 19 янв. 2018 г. |
56В плане | CVE-2021-34995Эксплойта нет | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Commvault CommCell 11.22.22.commvault · commcell · CWE-434 | Высокая8,8 | — | 68,9 % | 13 янв. 2022 г. |
45В плане | CVE-2017-3195Proof of concept | Commvault Edge Communication Service (cvd) prior to version 11 SP7 or version 11 SP6 with hotfix 590 is prone to a stack-based buffer overflcommvault · edge · CWE-121 | Критическая9,8 | — | 21,4 % | 15 дек. 2017 г. |
41В плане | CVE-2021-34993Эксплойта нет | This vulnerability allows remote attackers to bypass authentication on affected installations of Commvault CommCell 11.22.22.commvault · commcell · CWE-287 | Критическая9,8 | — | 5,4 % | 13 янв. 2022 г. |
41В плане | CVE-2015-7253Эксплойта нет | The Web Console in Commvault Edge Server 10 R2 allows remote attackers to execute arbitrary OS commands via crafted serialized data in a coocommvault · edge server · CWE-78 | Критическая10,0 | — | 4,0 % | 3 нояб. 2015 г. |
40В плане | CVE-2025-57790Готовый эксплойт | Path Traversal Vulnerabilitycommvault · commvault · CWE-36 | Высокая8,7 | — | 19,4 % | 20 авг. 2025 г. |
37Наблюдать | CVE-2021-34994Эксплойта нет | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Commvault CommCell 11.22.22.commvault · commcell · CWE-20 | Высокая8,8 | — | 5,8 % | 13 янв. 2022 г. |
37Наблюдать | CVE-2026-77089Эксплойта нет | Command Center API Authentication Bypasscommvault · commvault · CWE-290 | Критическая9,3 | — | 0,6 % | 8 сент. 2026 г. |
36Наблюдать | CVE-2021-34997Эксплойта нет | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Commvault CommCell 11.22.22.commvault · commcell · CWE-434 | Высокая8,8 | — | 4,2 % | 13 янв. 2022 г. |
36Наблюдать | CVE-2026-13738Эксплойта нет | Improper Authorization Validationcommvault · commvault · CWE-863 | Критическая9,2 | — | 0,6 % | 11 авг. 2026 г. |
36Наблюдать | CVE-2026-13737Эксплойта нет | Command Restriction Bypasscommvault · commvault · CWE-863 | Критическая9,2 | — | 0,5 % | 11 авг. 2026 г. |
35Наблюдать | CVE-2025-57791Готовый эксплойт | Argument Injection Vulnerability in CommServecommvault · commvault · CWE-88 | Средняя6,9 | — | 25,1 % | 20 авг. 2025 г. |
35Наблюдать | CVE-2026-77098Эксплойта нет | Private Metrics Server SQL Injectioncommvault · commvault · CWE-89 | Высокая8,8 | — | 0,5 % | 8 сент. 2026 г. |
35Наблюдать | CVE-2026-77097Эксплойта нет | Private Metrics Server Denial of Servicecommvault · commvault · CWE-306 | Высокая8,8 | — | 0,5 % | 8 сент. 2026 г. |
35Наблюдать | CVE-2026-13739Эксплойта нет | Server-Side Request Forgery (SSRF)commvault · commvault · CWE-918 | Высокая8,8 | — | 0,4 % | 11 авг. 2026 г. |
34Наблюдать | CVE-2026-77103Эксплойта нет | CommServe Information Disclosurecommvault · commvault · CWE-288 | Высокая8,7 | — | 0,5 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-77102Эксплойта нет | CommServe Denial of Servicecommvault · commvault · CWE-122 | Высокая8,7 | — | 0,5 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-77101Эксплойта нет | CommServe Stack-based Buffer Overflowcommvault · commvault · CWE-121 | Высокая8,7 | — | 0,5 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-77105Эксплойта нет | CommServe Privilege Escalationcommvault · commvault · CWE-347 | Высокая8,7 | — | 0,3 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-77091Эксплойта нет | DataCube Security Feature Bypasscommvault · commvault · CWE-22 | Высокая8,5 | — | 0,2 % | 8 сент. 2026 г. |
33Наблюдать | CVE-2020-25780Proof of concept | In CommCell in Commvault before 14.68, 15.x before 15.58, 16.x before 16.44, 17.x before 17.29, and 18.x before 18.13, Directory Traversal ccommvault · commcell · CWE-22 | Высокая7,5 | — | 9,9 % | 29 окт. 2020 г. |
33Наблюдать | CVE-2026-77104Эксплойта нет | CommServe Path Traversalcommvault · commvault · CWE-22 | Высокая8,3 | — | 0,6 % | 8 сент. 2026 г. |
- CVE-2025-3402896Срочно
Commvault Command Center Innovation Release <= 11.38.25 Unathenticated Install Package Path Traversal
КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 98 %commvault · commvault22 апр. 2025 г.
- CVE-2025-392865На этой неделе
Commvault Web Server unspecified vulnerability
ВысокаяCVSS 8,7KEVГотовый эксплойтEPSS 2 %commvault · commvault25 апр. 2025 г.
- CVE-2021-3499660На этой неделе
This vulnerability allows remote attackers to execute arbitrary code on affected installations of Commvault CommCell 11.22.22.
ВысокаяCVSS 8,8Эксплойта нетEPSS 82 %commvault · commcell13 янв. 2022 г.
- CVE-2017-1804460На этой неделе
A Command Injection issue was discovered in ContentStore/Base/CVDataPipe.dll in Commvault before v11 SP6.
КритическаяCVSS 9,8Готовый эксплойтEPSS 70 %commvault · commvault19 янв. 2018 г.
- CVE-2021-3499556В плане
This vulnerability allows remote attackers to execute arbitrary code on affected installations of Commvault CommCell 11.22.22.
ВысокаяCVSS 8,8Эксплойта нетEPSS 69 %commvault · commcell13 янв. 2022 г.
- CVE-2017-319545В плане
Commvault Edge Communication Service (cvd) prior to version 11 SP7 or version 11 SP6 with hotfix 590 is prone to a stack-based buffer overfl
КритическаяCVSS 9,8Proof of conceptEPSS 21 %commvault · edge15 дек. 2017 г.
- CVE-2021-3499341В плане
This vulnerability allows remote attackers to bypass authentication on affected installations of Commvault CommCell 11.22.22.
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %commvault · commcell13 янв. 2022 г.
- CVE-2015-725341В плане
The Web Console in Commvault Edge Server 10 R2 allows remote attackers to execute arbitrary OS commands via crafted serialized data in a coo
КритическаяCVSS 10,0Эксплойта нетEPSS 4 %commvault · edge server3 нояб. 2015 г.
- CVE-2025-5779040В плане
Path Traversal Vulnerability
ВысокаяCVSS 8,7Готовый эксплойтEPSS 19 %commvault · commvault20 авг. 2025 г.
- CVE-2021-3499437Наблюдать
This vulnerability allows remote attackers to execute arbitrary code on affected installations of Commvault CommCell 11.22.22.
ВысокаяCVSS 8,8Эксплойта нетEPSS 6 %commvault · commcell13 янв. 2022 г.
- CVE-2026-7708937Наблюдать
Command Center API Authentication Bypass
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %commvault · commvault8 сент. 2026 г.
- CVE-2021-3499736Наблюдать
This vulnerability allows remote attackers to execute arbitrary code on affected installations of Commvault CommCell 11.22.22.
ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %commvault · commcell13 янв. 2022 г.
- CVE-2026-1373836Наблюдать
Improper Authorization Validation
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %commvault · commvault11 авг. 2026 г.
- CVE-2026-1373736Наблюдать
Command Restriction Bypass
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %commvault · commvault11 авг. 2026 г.
- CVE-2025-5779135Наблюдать
Argument Injection Vulnerability in CommServe
СредняяCVSS 6,9Готовый эксплойтEPSS 25 %commvault · commvault20 авг. 2025 г.
- CVE-2026-7709835Наблюдать
Private Metrics Server SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %commvault · commvault8 сент. 2026 г.
- CVE-2026-7709735Наблюдать
Private Metrics Server Denial of Service
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %commvault · commvault8 сент. 2026 г.
- CVE-2026-1373935Наблюдать
Server-Side Request Forgery (SSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %commvault · commvault11 авг. 2026 г.
- CVE-2026-7710334Наблюдать
CommServe Information Disclosure
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %commvault · commvault8 сент. 2026 г.
- CVE-2026-7710234Наблюдать
CommServe Denial of Service
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %commvault · commvault8 сент. 2026 г.
- CVE-2026-7710134Наблюдать
CommServe Stack-based Buffer Overflow
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %commvault · commvault8 сент. 2026 г.
- CVE-2026-7710534Наблюдать
CommServe Privilege Escalation
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %commvault · commvault8 сент. 2026 г.
- CVE-2026-7709134Наблюдать
DataCube Security Feature Bypass
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %commvault · commvault8 сент. 2026 г.
- CVE-2020-2578033Наблюдать
In CommCell in Commvault before 14.68, 15.x before 15.58, 16.x before 16.44, 17.x before 17.29, and 18.x before 18.13, Directory Traversal c
ВысокаяCVSS 7,5Proof of conceptEPSS 10 %commvault · commcell29 окт. 2020 г.
- CVE-2026-7710433Наблюдать
CommServe Path Traversal
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %commvault · commvault8 сент. 2026 г.