Перейти к содержимому
Noroxi

Записи Veeam

78 опубликованных записей вендора veeam.

Профиль для исследователя

Попали в KEV
4 · 5,1 %
С эксплойтом
6 · 7,7 %
Pre-auth RCE
5
С записью об исправлении
19,2 %
Медиана: публикация → KEV
218 дн.

Охват bug bounty

Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.

Все записи

78 записей
  • CVE-2024-40711
    96Срочно

    A deserialization of untrusted data vulnerability with a malicious payload can allow an unauthenticated remote code execution (RCE).

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 90 %

    veeam · veeam backup \& replication7 сент. 2024 г.

  • CVE-2023-27532
    84Срочно

    Vulnerability in Veeam Backup & Replication component allows encrypted credentials stored in the configuration database to be obtained.

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 81 %

    veeam · veeam backup \& replication10 мар. 2023 г.

  • CVE-2022-26501
    70На этой неделе

    Veeam Backup & Replication 10.x and 11.x has Incorrect Access Control (issue 1 of 2).

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 4 %

    veeam · veeam backup \& replication17 мар. 2022 г.

  • CVE-2022-26500
    67На этой неделе

    Improper limitation of path names in Veeam Backup & Replication 9.5U3, 9.5U4,10.x, and 11.x allows remote authenticated users access to inte

    ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 6 %

    veeam · veeam backup \& replication17 мар. 2022 г.

  • CVE-2020-10915
    65На этой неделе

    This vulnerability allows remote attackers to execute arbitrary code on affected installations of VEEAM One Agent 9.5.4.4587.

    КритическаяCVSS 9,8Готовый эксплойтEPSS 87 %

    veeam · one22 апр. 2020 г.

  • CVE-2020-10914
    53В плане

    This vulnerability allows remote attackers to execute arbitrary code on affected installations of VEEAM One Agent 9.5.4.4587.

    КритическаяCVSS 9,8Готовый эксплойтEPSS 48 %

    veeam · one22 апр. 2020 г.

  • CVE-2024-29849
    51В плане

    Veeam Backup Enterprise Manager allows unauthenticated users to log in as any user to enterprise manager web interface.

    КритическаяCVSS 9,8Proof of conceptEPSS 38 %

    veeam · veeam backup \& replication22 мая 2024 г.

  • CVE-2020-15419
    48В плане

    This vulnerability allows remote attackers to disclose sensitive information on affected installations of Veeam ONE 10.0.0.750_20200415.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 60 %

    veeam · one firmware28 июл. 2020 г.

  • CVE-2023-38547
    45В плане

    A vulnerability in Veeam ONE allows an unauthenticated user to gain information about the SQL server connection Veeam ONE uses to access its

    КритическаяCVSS 9,8Эксплойта нетEPSS 19 %

    veeam · one7 нояб. 2023 г.

  • CVE-2025-23121
    42В плане

    A vulnerability allowing remote code execution (RCE) on the Backup Server by an authenticated domain user

    ВысокаяCVSS 8,8Эксплойта нетEPSS 24 %

    veeam · veeam backup \& replication18 июн. 2025 г.

  • CVE-2025-23120
    42В плане

    A vulnerability allowing remote code execution (RCE) for domain users.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 24 %

    veeam · veeam backup \& replication20 мар. 2025 г.

  • CVE-2024-29855
    42В плане

    Hard-coded JWT secret allows authentication bypass in Veeam Recovery Orchestrator

    КритическаяCVSS 9,0Proof of conceptEPSS 22 %

    veeam · recovery orchestrator11 июн. 2024 г.

  • CVE-2024-29212
    39Наблюдать

    Due to an unsafe de-serialization method used by the Veeam Service Provider Console(VSPC) server in communication between the management ag

    КритическаяCVSS 9,9Эксплойта нетEPSS 2 %

    veeam · veeam service provider console14 мая 2024 г.

  • CVE-2021-35971
    39Наблюдать

    Veeam Backup and Replication 10 before 10.0.1.4854 P20210609 and 11 before 11.0.0.837 P20210507 mishandles deserialization during Microsoft

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    veeam · veeam backup \& replication30 июн. 2021 г.

  • CVE-2024-39714
    39Наблюдать

    A code injection vulnerability that permits a low-privileged user to upload arbitrary files to the server, leading to remote code execution

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    veeam · veeam service provider console7 сент. 2024 г.

  • CVE-2026-21669
    39Наблюдать

    A vulnerability allowing an authenticated domain user to perform remote code execution (RCE) on the Backup Server.

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    veeam · veeam backup \& replication12 мар. 2026 г.

  • CVE-2026-21708
    39Наблюдать

    A vulnerability allowing a Backup Viewer to perform remote code execution (RCE) as the postgres user.

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    veeam · veeam backup \& replication12 мар. 2026 г.

  • CVE-2025-55125
    39Наблюдать

    This vulnerability allows a Backup or Tape Operator to perform remote code execution (RCE) as root by creating a malicious backup configura

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    veeam · veeam backup \& replication8 янв. 2026 г.

  • CVE-2024-38650
    39Наблюдать

    An authentication bypass vulnerability can allow a low privileged attacker to access the NTLM hash of service account on the VSPC server.

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    veeam · veeam service provider console7 сент. 2024 г.

  • CVE-2025-48983
    39Наблюдать

    A vulnerability in the Mount service of Veeam Backup & Replication, which allows for remote code execution (RCE) on the Backup infrastructur

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    veeam · veeam backup \& replication30 окт. 2025 г.

  • CVE-2022-43549
    39Наблюдать

    Improper authentication in Veeam Backup for Google Cloud v1.0 and v3.0 allows attackers to bypass authentication mechanisms.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    veeam · veeam backup for google cloud5 дек. 2022 г.

  • CVE-2024-42455
    37Наблюдать

    A vulnerability in Veeam Backup & Replication allows a low-privileged user to connect to remoting services and exploit insecure deserializat

    ВысокаяCVSS 8,1Эксплойта нетEPSS 15 %

    veeam · veeam backup \& replication3 дек. 2024 г.

  • CVE-2022-26504
    36Наблюдать

    Improper authentication in Veeam Backup & Replication 9.5U3, 9.5U4,10.x and 11.x component used for Microsoft System Center Virtual Machine

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    veeam · veeam backup \& replication17 мар. 2022 г.

  • CVE-2019-11569
    36Наблюдать

    Veeam ONE Reporter 9.5.0.3201 allows CSRF.

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    veeam · one reporter6 мая 2019 г.

  • CVE-2025-59470
    36Наблюдать

    This vulnerability allows a Backup Operator to perform remote code execution (RCE) as the postgres user by sending a malicious interval or o

    КритическаяCVSS 9,0Proof of conceptEPSS 2 %

    veeam · veeam backup \& replication8 янв. 2026 г.