Записи Veeam
78 опубликованных записей вендора veeam.
Профиль для исследователя
- Попали в KEV
- 4 · 5,1 %
- С эксплойтом
- 6 · 7,7 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 19,2 %
- Медиана: публикация → KEV
- 218 дн.
Повторяющиеся классы
- CWE-502 Deserialization of Untrusted Data7
- CWE-94 Improper Control of Generation of Code ('Code Injection')7
- CWE-284 Improper Access Control6
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor6
- CWE-306 Missing Authentication for Critical Function5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
78 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
96Срочно | CVE-2024-40711Готовый эксплойт | A deserialization of untrusted data vulnerability with a malicious payload can allow an unauthenticated remote code execution (RCE).veeam · veeam backup \& replication · CWE-502 | Критическая9,8 | KEV | 90,4 % | 7 сент. 2024 г. |
84Срочно | CVE-2023-27532Готовый эксплойт | Vulnerability in Veeam Backup & Replication component allows encrypted credentials stored in the configuration database to be obtained.veeam · veeam backup \& replication · CWE-306 | Высокая7,5 | KEV | 81,3 % | 10 мар. 2023 г. |
70На этой неделе | CVE-2022-26501Готовый эксплойт | Veeam Backup & Replication 10.x and 11.x has Incorrect Access Control (issue 1 of 2).veeam · veeam backup \& replication · CWE-306 | Критическая9,8 | KEV | 4,1 % | 17 мар. 2022 г. |
67На этой неделе | CVE-2022-26500Готовый эксплойт | Improper limitation of path names in Veeam Backup & Replication 9.5U3, 9.5U4,10.x, and 11.x allows remote authenticated users access to inteveeam · veeam backup \& replication · CWE-22 | Высокая8,8 | KEV | 5,8 % | 17 мар. 2022 г. |
65На этой неделе | CVE-2020-10915Готовый эксплойт | This vulnerability allows remote attackers to execute arbitrary code on affected installations of VEEAM One Agent 9.5.4.4587.veeam · one · CWE-502 | Критическая9,8 | — | 86,6 % | 22 апр. 2020 г. |
53В плане | CVE-2020-10914Готовый эксплойт | This vulnerability allows remote attackers to execute arbitrary code on affected installations of VEEAM One Agent 9.5.4.4587.veeam · one · CWE-502 | Критическая9,8 | — | 47,9 % | 22 апр. 2020 г. |
51В плане | CVE-2024-29849Proof of concept | Veeam Backup Enterprise Manager allows unauthenticated users to log in as any user to enterprise manager web interface.veeam · veeam backup \& replication · CWE-287 | Критическая9,8 | — | 38,4 % | 22 мая 2024 г. |
48В плане | CVE-2020-15419Эксплойта нет | This vulnerability allows remote attackers to disclose sensitive information on affected installations of Veeam ONE 10.0.0.750_20200415.veeam · one firmware · CWE-611 | Высокая7,5 | — | 59,8 % | 28 июл. 2020 г. |
45В плане | CVE-2023-38547Эксплойта нет | A vulnerability in Veeam ONE allows an unauthenticated user to gain information about the SQL server connection Veeam ONE uses to access itsveeam · one · CWE-200 | Критическая9,8 | — | 18,9 % | 7 нояб. 2023 г. |
42В плане | CVE-2025-23121Эксплойта нет | A vulnerability allowing remote code execution (RCE) on the Backup Server by an authenticated domain userveeam · veeam backup \& replication · CWE-94 | Высокая8,8 | — | 24,2 % | 18 июн. 2025 г. |
42В плане | CVE-2025-23120Эксплойта нет | A vulnerability allowing remote code execution (RCE) for domain users.veeam · veeam backup \& replication · CWE-502 | Высокая8,8 | — | 24,0 % | 20 мар. 2025 г. |
42В плане | CVE-2024-29855Proof of concept | Hard-coded JWT secret allows authentication bypass in Veeam Recovery Orchestratorveeam · recovery orchestrator · CWE-798 | Критическая9,0 | — | 21,6 % | 11 июн. 2024 г. |
39Наблюдать | CVE-2024-29212Эксплойта нет | Due to an unsafe de-serialization method used by the Veeam Service Provider Console(VSPC) server in communication between the management agveeam · veeam service provider console · CWE-502 | Критическая9,9 | — | 1,6 % | 14 мая 2024 г. |
39Наблюдать | CVE-2021-35971Эксплойта нет | Veeam Backup and Replication 10 before 10.0.1.4854 P20210609 and 11 before 11.0.0.837 P20210507 mishandles deserialization during Microsoft veeam · veeam backup \& replication · CWE-502 | Критическая9,8 | — | 1,2 % | 30 июн. 2021 г. |
39Наблюдать | CVE-2024-39714Эксплойта нет | A code injection vulnerability that permits a low-privileged user to upload arbitrary files to the server, leading to remote code execution veeam · veeam service provider console · CWE-94 | Критическая9,9 | — | 1,2 % | 7 сент. 2024 г. |
39Наблюдать | CVE-2026-21669Эксплойта нет | A vulnerability allowing an authenticated domain user to perform remote code execution (RCE) on the Backup Server.veeam · veeam backup \& replication · CWE-94 | Критическая9,9 | — | 1,2 % | 12 мар. 2026 г. |
39Наблюдать | CVE-2026-21708Эксплойта нет | A vulnerability allowing a Backup Viewer to perform remote code execution (RCE) as the postgres user.veeam · veeam backup \& replication · CWE-89 | Критическая9,9 | — | 1,1 % | 12 мар. 2026 г. |
39Наблюдать | CVE-2025-55125Эксплойта нет | This vulnerability allows a Backup or Tape Operator to perform remote code execution (RCE) as root by creating a malicious backup configuraveeam · veeam backup \& replication · CWE-77 | Критическая9,8 | — | 0,9 % | 8 янв. 2026 г. |
39Наблюдать | CVE-2024-38650Эксплойта нет | An authentication bypass vulnerability can allow a low privileged attacker to access the NTLM hash of service account on the VSPC server.veeam · veeam service provider console · CWE-200 | Критическая9,9 | — | 0,9 % | 7 сент. 2024 г. |
39Наблюдать | CVE-2025-48983Эксплойта нет | A vulnerability in the Mount service of Veeam Backup & Replication, which allows for remote code execution (RCE) on the Backup infrastructurveeam · veeam backup \& replication · CWE-284 | Критическая9,9 | — | 0,8 % | 30 окт. 2025 г. |
39Наблюдать | CVE-2022-43549Эксплойта нет | Improper authentication in Veeam Backup for Google Cloud v1.0 and v3.0 allows attackers to bypass authentication mechanisms.veeam · veeam backup for google cloud · CWE-287 | Критическая9,8 | — | 0,7 % | 5 дек. 2022 г. |
37Наблюдать | CVE-2024-42455Эксплойта нет | A vulnerability in Veeam Backup & Replication allows a low-privileged user to connect to remoting services and exploit insecure deserializatveeam · veeam backup \& replication · CWE-306 | Высокая8,1 | — | 15,2 % | 3 дек. 2024 г. |
36Наблюдать | CVE-2022-26504Эксплойта нет | Improper authentication in Veeam Backup & Replication 9.5U3, 9.5U4,10.x and 11.x component used for Microsoft System Center Virtual Machine veeam · veeam backup \& replication · CWE-287 | Высокая8,8 | — | 2,4 % | 17 мар. 2022 г. |
36Наблюдать | CVE-2019-11569Proof of concept | Veeam ONE Reporter 9.5.0.3201 allows CSRF.veeam · one reporter · CWE-352 | Высокая8,8 | — | 2,3 % | 6 мая 2019 г. |
36Наблюдать | CVE-2025-59470Proof of concept | This vulnerability allows a Backup Operator to perform remote code execution (RCE) as the postgres user by sending a malicious interval or oveeam · veeam backup \& replication · CWE-77 | Критическая9,0 | — | 1,6 % | 8 янв. 2026 г. |
- CVE-2024-4071196Срочно
A deserialization of untrusted data vulnerability with a malicious payload can allow an unauthenticated remote code execution (RCE).
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 90 %veeam · veeam backup \& replication7 сент. 2024 г.
- CVE-2023-2753284Срочно
Vulnerability in Veeam Backup & Replication component allows encrypted credentials stored in the configuration database to be obtained.
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 81 %veeam · veeam backup \& replication10 мар. 2023 г.
- CVE-2022-2650170На этой неделе
Veeam Backup & Replication 10.x and 11.x has Incorrect Access Control (issue 1 of 2).
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 4 %veeam · veeam backup \& replication17 мар. 2022 г.
- CVE-2022-2650067На этой неделе
Improper limitation of path names in Veeam Backup & Replication 9.5U3, 9.5U4,10.x, and 11.x allows remote authenticated users access to inte
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 6 %veeam · veeam backup \& replication17 мар. 2022 г.
- CVE-2020-1091565На этой неделе
This vulnerability allows remote attackers to execute arbitrary code on affected installations of VEEAM One Agent 9.5.4.4587.
КритическаяCVSS 9,8Готовый эксплойтEPSS 87 %veeam · one22 апр. 2020 г.
- CVE-2020-1091453В плане
This vulnerability allows remote attackers to execute arbitrary code on affected installations of VEEAM One Agent 9.5.4.4587.
КритическаяCVSS 9,8Готовый эксплойтEPSS 48 %veeam · one22 апр. 2020 г.
- CVE-2024-2984951В плане
Veeam Backup Enterprise Manager allows unauthenticated users to log in as any user to enterprise manager web interface.
КритическаяCVSS 9,8Proof of conceptEPSS 38 %veeam · veeam backup \& replication22 мая 2024 г.
- CVE-2020-1541948В плане
This vulnerability allows remote attackers to disclose sensitive information on affected installations of Veeam ONE 10.0.0.750_20200415.
ВысокаяCVSS 7,5Эксплойта нетEPSS 60 %veeam · one firmware28 июл. 2020 г.
- CVE-2023-3854745В плане
A vulnerability in Veeam ONE allows an unauthenticated user to gain information about the SQL server connection Veeam ONE uses to access its
КритическаяCVSS 9,8Эксплойта нетEPSS 19 %veeam · one7 нояб. 2023 г.
- CVE-2025-2312142В плане
A vulnerability allowing remote code execution (RCE) on the Backup Server by an authenticated domain user
ВысокаяCVSS 8,8Эксплойта нетEPSS 24 %veeam · veeam backup \& replication18 июн. 2025 г.
- CVE-2025-2312042В плане
A vulnerability allowing remote code execution (RCE) for domain users.
ВысокаяCVSS 8,8Эксплойта нетEPSS 24 %veeam · veeam backup \& replication20 мар. 2025 г.
- CVE-2024-2985542В плане
Hard-coded JWT secret allows authentication bypass in Veeam Recovery Orchestrator
КритическаяCVSS 9,0Proof of conceptEPSS 22 %veeam · recovery orchestrator11 июн. 2024 г.
- CVE-2024-2921239Наблюдать
Due to an unsafe de-serialization method used by the Veeam Service Provider Console(VSPC) server in communication between the management ag
КритическаяCVSS 9,9Эксплойта нетEPSS 2 %veeam · veeam service provider console14 мая 2024 г.
- CVE-2021-3597139Наблюдать
Veeam Backup and Replication 10 before 10.0.1.4854 P20210609 and 11 before 11.0.0.837 P20210507 mishandles deserialization during Microsoft
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %veeam · veeam backup \& replication30 июн. 2021 г.
- CVE-2024-3971439Наблюдать
A code injection vulnerability that permits a low-privileged user to upload arbitrary files to the server, leading to remote code execution
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %veeam · veeam service provider console7 сент. 2024 г.
- CVE-2026-2166939Наблюдать
A vulnerability allowing an authenticated domain user to perform remote code execution (RCE) on the Backup Server.
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %veeam · veeam backup \& replication12 мар. 2026 г.
- CVE-2026-2170839Наблюдать
A vulnerability allowing a Backup Viewer to perform remote code execution (RCE) as the postgres user.
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %veeam · veeam backup \& replication12 мар. 2026 г.
- CVE-2025-5512539Наблюдать
This vulnerability allows a Backup or Tape Operator to perform remote code execution (RCE) as root by creating a malicious backup configura
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %veeam · veeam backup \& replication8 янв. 2026 г.
- CVE-2024-3865039Наблюдать
An authentication bypass vulnerability can allow a low privileged attacker to access the NTLM hash of service account on the VSPC server.
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %veeam · veeam service provider console7 сент. 2024 г.
- CVE-2025-4898339Наблюдать
A vulnerability in the Mount service of Veeam Backup & Replication, which allows for remote code execution (RCE) on the Backup infrastructur
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %veeam · veeam backup \& replication30 окт. 2025 г.
- CVE-2022-4354939Наблюдать
Improper authentication in Veeam Backup for Google Cloud v1.0 and v3.0 allows attackers to bypass authentication mechanisms.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %veeam · veeam backup for google cloud5 дек. 2022 г.
- CVE-2024-4245537Наблюдать
A vulnerability in Veeam Backup & Replication allows a low-privileged user to connect to remoting services and exploit insecure deserializat
ВысокаяCVSS 8,1Эксплойта нетEPSS 15 %veeam · veeam backup \& replication3 дек. 2024 г.
- CVE-2022-2650436Наблюдать
Improper authentication in Veeam Backup & Replication 9.5U3, 9.5U4,10.x and 11.x component used for Microsoft System Center Virtual Machine
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %veeam · veeam backup \& replication17 мар. 2022 г.
- CVE-2019-1156936Наблюдать
Veeam ONE Reporter 9.5.0.3201 allows CSRF.
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %veeam · one reporter6 мая 2019 г.
- CVE-2025-5947036Наблюдать
This vulnerability allows a Backup Operator to perform remote code execution (RCE) as the postgres user by sending a malicious interval or o
КритическаяCVSS 9,0Proof of conceptEPSS 2 %veeam · veeam backup \& replication8 янв. 2026 г.