Veeam
Veeam gehört zur Kategorie „Virtualisierung, Hypervisor, Cloud-Infra". xonatec überwacht Veeam kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
51 ReportsZeige 1 bis 50 von 51
-
Veeam Backup and Replication – Deserialization-Schwachstelle
CVE-2024-40711 Aktiv ausgenutzt RansomwareIn Veeam Backup and Replication wurde eine Deserialization-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 90.4 %.
EPSS: 90.37% Publiziert: Referenz: CISA KEV -
Veeam Backup & Replication Cloud Connect – Fehlende Authentifizierung
CVE-2023-27532 Aktiv ausgenutzt RansomwareIn Veeam Backup & Replication Cloud Connect wurde eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 77.6 %.
EPSS: 77.61% Publiziert: Referenz: CISA KEV -
Veeam Backup & Replication – Remote Code Execution
CVE-2022-26500 Aktiv ausgenutzt RansomwareIn Veeam Backup & Replication wurde eine kritische Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.
EPSS: 5.83% Publiziert: Referenz: CISA KEV -
Veeam Backup & Replication – Remote Code Execution
CVE-2022-26501 Aktiv ausgenutzt RansomwareIn Veeam Backup & Replication wurde eine kritische Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.10% Publiziert: Referenz: CISA KEV -
Backup Viewer kann Code als postgres-Benutzer ausführen
CVE-2026-21708 KritischEine Schwachstelle erlaubt es einem Benutzer mit der Rolle Backup Viewer, aus der Ferne Code als postgres-Benutzer auszuführen. Ein niedrig privilegiertes Konto reicht damit für eine vollständige Kompromittierung des Datenbankkontextes aus. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: Advisories der betroffenen Backup-Hersteller prüfen und Updates einspielen.
CVSS: 9.9 EPSS: 1.32% Publiziert: Referenz: NVD -
Veeam Backup Server – Remote Code Execution durch Domain-Benutzer
CVE-2026-21669 KritischEine Schwachstelle im Veeam Backup Server ermöglicht einem authentifizierten Domain-Benutzer die Ausführung von Remote Code (RCE). CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD -
Veeam Backup Server – Remote Code Execution durch Domain-Benutzer
CVE-2026-21666 KritischEine Schwachstelle im Veeam Backup Server ermöglicht einem authentifizierten Domain-Benutzer die Ausführung von Remote Code (RCE). CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD -
Veeam Backup Server – Remote Code Execution durch Domain-Benutzer
CVE-2026-21667 KritischEine Schwachstelle im Veeam Backup Server ermöglicht einem authentifizierten Domain-Benutzer die Ausführung von Remote Code (RCE). CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD -
Veeam Backup & Replication HA – Remote Code Execution (Backup Administrator)
CVE-2026-21671 KritischEine Schwachstelle in Veeam Backup & Replication ermöglicht einem authentifizierten Benutzer mit der Rolle „Backup Administrator” die Ausführung von Remote Code (RCE) in High-Availability-Deployments. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Remote Code Execution als postgres-Benutzer
CVE-2025-59468 KritischDiese Schwachstelle erlaubt einem Backup-Administrator die Ausführung von Remote Code (RCE) als postgres-Benutzer. Der Angriff erfolgt durch das Senden eines schädlichen Passwort-Parameters. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Veeam / NAKIVO: Backup- oder Tape-Operator kann Dateien als root schreiben
CVE-2025-59469 KritischDie Schwachstelle erlaubt es einem Benutzer mit der Rolle Backup- oder Tape-Operator, Dateien mit root-Rechten zu schreiben. Dadurch lassen sich Berechtigungsgrenzen überwinden und potenziell weitreichende Änderungen am System vornehmen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: die Hersteller-Aktualisierung einspielen, sobald verfügbar.
CVSS: 9.0 Publiziert: Referenz: NVD -
Remote Code Execution als postgres-Benutzer
CVE-2025-59470 KritischDie Schwachstelle erlaubt es einem Backup Operator, über einen manipulierten interval- oder order-Parameter Remote Code Execution (RCE) als postgres-Benutzer auszuführen. Ein Angreifer mit dieser Rolle kann damit Code im Kontext des Datenbankdienstes ausführen. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Veeam Backup & Replication: RCE über den Mount-Dienst
CVE-2025-48983 KritischEine Schwachstelle im Mount-Dienst von Veeam Backup & Replication erlaubt einem authentifizierten Domänenbenutzer die Ausführung von beliebigem Code (Remote Code Execution) auf den Hosts der Backup-Infrastruktur. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Version einspielen.
CVSS: 9.9 Publiziert: Referenz: NVD -
Veeam Recovery Orchestrator: Fest kodiertes JWT-Secret ermöglicht Auth-Bypass
CVE-2024-29855 KritischIn Veeam Recovery Orchestrator erlaubt ein fest im Code hinterlegtes JWT-Secret die Umgehung der Authentifizierung. Angreifer können damit gültige Tokens erzeugen und sich unbefugt Zugang verschaffen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: die Hersteller-Aktualisierung einspielen, sobald verfügbar.
CVSS: 9.0 Publiziert: Referenz: NVD -
Veeam Backup Enterprise Manager – Umgehung der Anmeldung
CVE-2024-29849 KritischVeeam Backup Enterprise Manager erlaubt es nicht authentifizierten Benutzern, sich als beliebiger Benutzer an der Weboberfläche des Enterprise Managers anzumelden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Veeam Service Provider Console: Remote Code Execution durch unsichere Deserialisierung
CVE-2024-29212 KritischIn der Veeam Service Provider Console (VSPC) wird bei der Kommunikation zwischen dem Management-Agenten und seinen Komponenten eine unsichere Deserialisierungsmethode verwendet. Unter bestimmten Bedingungen ist dadurch Remote Code Execution (RCE) auf dem VSPC-Server möglich. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 9.9 Publiziert: Referenz: NVD -
Veeam ONE: Offenlegung der SQL-Server-Verbindung ermöglicht Codeausführung
CVE-2023-38547 KritischEine Schwachstelle in Veeam ONE erlaubt einem nicht authentifizierten Benutzer, Informationen über die SQL-Server-Verbindung zu erlangen, mit der Veeam ONE auf seine Konfigurationsdatenbank zugreift. Dies kann zu einer Remote Code Execution auf dem SQL-Server führen, der die Veeam-ONE-Konfigurationsdatenbank bereitstellt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 9.8 Publiziert: Referenz: NVD -
Veeam – Offenlegung gespeicherter SSH-Zugangsdaten
CVE-2026-21670 HochEine Schwachstelle ermöglicht einem Benutzer mit eingeschränkten Rechten das Auslesen gespeicherter SSH-Zugangsdaten in Veeam. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.7 EPSS: 0.04% Publiziert: Referenz: NVD -
Veeam Backup Repository – Umgehung von Zugriffsbeschränkungen
CVE-2026-21668 HochEine Schwachstelle ermöglicht einem authentifizierten Domain-Benutzer, Zugriffsbeschränkungen zu umgehen und beliebige Dateien in einem Veeam Backup Repository zu manipulieren. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.03% Publiziert: Referenz: NVD -
Backup/Tape-Operator kann als root Code ausfuehren
CVE-2025-55125 HochDie Schwachstelle erlaubt einem Backup- oder Tape-Operator, durch Anlegen einer boesartigen Backup-Konfigurationsdatei entfernte Codeausfuehrung (RCE) mit root-Rechten zu erreichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Veeam / NAKIVO: Remote Code Execution auf dem Backup-Server
CVE-2025-48984 HochDie Schwachstelle erlaubt einem authentifizierten Domänenbenutzer die entfernte Codeausführung (RCE) auf dem Backup-Server. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hersteller-Aktualisierung einspielen, sobald verfügbar.
CVSS: 8.8 Publiziert: Referenz: NVD -
Veeam Agent for Microsoft Windows – Local Privilege Escalation
CVE-2025-48982 HochEine Schwachstelle im Veeam Agent for Microsoft Windows ermöglicht eine lokale Rechteausweitung, wenn ein Systemadministrator dazu verleitet wird, eine bösartige Datei wiederherzustellen. Der Angriff setzt also eine Aktion des Administrators im Rahmen einer Wiederherstellung voraus. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Veeam Backup Server: Remote-Code-Ausführung durch authentifizierten Domänenbenutzer
CVE-2025-23121 HochEine Schwachstelle im Backup-Server erlaubt einem authentifizierten Domänenbenutzer die Remote-Code-Ausführung (RCE). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Veeam Backup: Ausführung beliebigen Codes über die Backup-Operator-Rolle
CVE-2025-24286 HochEin authentifizierter Benutzer mit der Backup-Operator-Rolle kann Backup-Jobs so verändern, dass dadurch beliebiger Code ausgeführt werden kann. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Veeam Backup for Microsoft Azure: Server-Side Request Forgery
CVE-2025-23082 HochVeeam Backup for Microsoft Azure ist anfällig für Server-Side Request Forgery (SSRF). Ein unauthentifizierter Angreifer kann dadurch unautorisierte Anfragen vom System aus versenden, was potenziell eine Enumeration des Netzwerks oder weitere Angriffe ermöglicht. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Veeam Backup & Replication: Remotecodeausführung durch niedrig privilegierte Nutzer
CVE-2024-40717 HochIn Veeam Backup & Replication kann ein niedrig privilegierter Nutzer mit bestimmten Rollen durch das Aktualisieren bestehender Jobs eine Remotecodeausführung erreichen. Jobs lassen sich mit Pre- und Post-Skripten konfigurieren, die von einer Netzwerkfreigabe geladen und standardmässig mit erhöhten Rechten ausgeführt werden; ein Job kann so geändert und nahezu sofort geplant werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Veeam Backup & Replication – Rechteausweitung über Remote-Agent
CVE-2024-42452 HochIn Veeam Backup & Replication kann ein Benutzer mit geringen Rechten einen Agenten aus der Ferne im Servermodus starten und Zugangsdaten erlangen, wodurch er seine Rechte auf Systemebene ausweitet. Da entfernte Aufrufe die Berechtigungsprüfung umgehen, ist eine vollständige Kompromittierung des Servers möglich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Veeam Backup & Replication unzureichende Rechteprüfung ermöglicht DoS
CVE-2024-42453 HochEine Schwachstelle in Veeam Backup & Replication erlaubt es Nutzern mit geringen Rechten, Konfigurationen auf verbundenen virtuellen Infrastruktur-Hosts zu steuern und zu ändern. Dazu gehoert das Ausschalten virtueller Maschinen, das Löschen von Dateien im Speicher und das Vornehmen von Konfigurationsänderungen, was zu Denial of Service und Integritätsproblemen führen kann. Ursache sind unzureichende Rechteprüfungen in über Management-Dienste erreichbaren Methoden. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Veeam Backup & Replication – Unsichere Deserialisierung mit Dateilöschung
CVE-2024-42455 HochEine Schwachstelle in Veeam Backup & Replication erlaubt einem niedrig privilegierten Benutzer, sich mit Remoting-Diensten zu verbinden und über das Senden einer serialisierten temporären Dateisammlung eine unsichere Deserialisierung auszunutzen. Dadurch kann der Angreifer mit den Rechten des Dienstkontos beliebige Dateien auf dem System löschen. Ursache ist eine unzureichende Blacklist während der Deserialisierung. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Veeam einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Unzureichende Berechtigungsprüfung in Veeam Backup & Replication
CVE-2024-42456 HochEine Schwachstelle in Veeam Backup & Replication erlaubt einem niedrig privilegierten Benutzer mit bestimmter Rolle, eine Methode auszunutzen, die kritische Konfigurationseinstellungen aktualisiert – etwa das für die Authentifizierung an einem bestimmten Port genutzte vertrauenswürdige Client-Zertifikat. Ursache sind unzureichende Berechtigungsanforderungen der Methode, wodurch unberechtigter Zugriff und der Aufruf privilegierter Methoden möglich werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Veeam Agent for Windows: DLL-Injection über unsichere PATH-Verzeichnisse
CVE-2024-45207 HochDer Veeam Agent for Windows kann für DLL-Injection anfällig sein, wenn die PATH-Umgebungsvariable des Systems unsichere Verzeichnisse enthält. Beim Start durchsucht der Agent diese Verzeichnisse nach benötigten DLLs; platziert ein Angreifer dort eine bösartige DLL, kann der Agent diese unbeabsichtigt laden und so schädlichen Code zur Ausführung bringen. Dies kann laut Hersteller zu unautorisiertem Zugriff, Datendiebstahl oder einer Störung der Dienste führen. CVSS-Basiswert: 7 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Veeam Backup & Replication Enterprise Manager: Authentifizierungsumgehung
CVE-2024-40715 HochIn Veeam Backup & Replication Enterprise Manager wurde eine Schwachstelle identifiziert, die eine Authentifizierungsumgehung ermöglicht. Zur Ausnutzung muss ein Angreifer einen Man-in-the-Middle-Angriff durchführen können. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Veeam – Entferntes Löschen von Dateien durch fehlerhafte Eingabevalidierung
CVE-2024-39718 HochEine Schwachstelle durch unzureichende Eingabevalidierung erlaubt es einem niedrig privilegierten Benutzer, Dateien auf dem System aus der Ferne zu löschen, und zwar mit Rechten, die denen des Dienstkontos entsprechen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Veeam einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Codeausführung und Zugangsdatenabfluss in Veeam Backup & Replication
CVE-2024-40710 HochEine Reihe zusammenhängender Schwachstellen in Veeam Backup & Replication ermöglicht unter anderem die entfernte Codeausführung als Dienstkonto sowie das Auslesen sensibler Informationen wie gespeicherter Zugangsdaten und Passwörter. Die Ausnutzung setzt einen Benutzer mit niedrig privilegierter Rolle in Veeam Backup & Replication voraus. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Veeam – Fehlerhafte TLS-Zertifikatsprüfung bei Wiederherstellungen
CVE-2024-40714 HochEine fehlerhafte Zertifikatsvalidierung bei der TLS-Zertifikatsprüfung erlaubt es einem Angreifer im selben Netz, während Wiederherstellungsvorgängen sensible Zugangsdaten abzufangen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: eine korrigierte Version des Herstellers einspielen.
CVSS: 8.3 Publiziert: Referenz: NVD -
Fehlerhafte Zugriffskontrolle ermöglicht Codeausführung mit Administratorrechten
CVE-2024-42023 HochEine Schwachstelle in der Zugriffskontrolle erlaubt es Benutzern mit geringen Rechten, aus der Ferne Code mit Administratorrechten auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Veeam ONE – Remote Code Execution über das Agent-Dienstkonto
CVE-2024-42024 HochIn Veeam ONE besteht eine Schwachstelle, über die ein Angreifer im Besitz der Zugangsdaten des Veeam-ONE-Agent-Dienstkontos Code auf dem System ausführen kann, auf dem der Agent installiert ist. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von Veeam beachten und verfügbare Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Veeam Backup & Replication: MFA-Umgehung durch niedrig privilegierte Rolle
CVE-2024-40713 HochEine Schwachstelle in Veeam Backup & Replication erlaubt es Nutzern, denen eine niedrig privilegierte Rolle zugewiesen wurde, die Einstellungen der Multi-Faktor-Authentifizierung (MFA) zu verändern und die MFA zu umgehen. Damit lässt sich eine zentrale Schutzmassnahme der Backup-Umgebung aushebeln. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Path-Traversal-Schwachstelle ermöglicht lokale Rechteausweitung
CVE-2024-40712 HochEine Path-Traversal-Schwachstelle erlaubt einem Angreifer mit einem niedrig privilegierten Konto und lokalem Zugriff auf das System eine lokale Rechteausweitung (LPE). CVSS-Basiswert: 7.8 (Hoch). Laut CVSS-Vektor ist keine Benutzerinteraktion erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Veeam – Zugriff auf den NTLM-Hash des Reporter-Service-Kontos
CVE-2024-42019 HochEine Schwachstelle erlaubt es einem Angreifer, auf den NTLM-Hash des Dienstkontos des Veeam Reporter Service zuzugreifen. Der Angriff erfordert eine Benutzerinteraktion sowie Daten, die aus Veeam Backup & Replication gesammelt wurden. CVSS-Basiswert: 8 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor.
CVSS: 8.0 Publiziert: Referenz: NVD -
Veeam Backup Enterprise Manager: Kontoübernahme über NTLM-Relay
CVE-2024-29850 HochVeeam Backup Enterprise Manager erlaubt eine Kontoübernahme mittels NTLM-Relay. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Veeam bereitgestellten Updates einspielen und den Zugriff auf die Management-Oberflaeche einschraenken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Veeam Agent für Microsoft Windows – Authentication Bypass
CVE-2024-29853 HochEine Schwachstelle im Authentifizierungsmechanismus des Veeam Agent für Microsoft Windows ermöglicht eine lokale Rechteausweitung durch Umgehung der Authentifizierung. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Veeam Backup Enterprise Manager: Diebstahl des NTLM-Hash des Service-Kontos
CVE-2024-29851 HochVeeam Backup Enterprise Manager erlaubt hochprivilegierten Benutzern, den NTLM-Hash des Service-Kontos des Enterprise-Manager-Dienstes zu stehlen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Veeam Recovery Orchestrator – Offenlegung des NTLM-Hashes des Dienstkontos
CVE-2024-22022 HochDie Schwachstelle erlaubt einem Veeam-Recovery-Orchestrator-Benutzer mit niedrig privilegierter Rolle den Zugriff auf den NTLM-Hash des Dienstkontos, das vom Veeam Orchestrator Server Service verwendet wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Hersteller-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-23120 – Rockwell Automation Sicherheitslücke
CVE-2025-23120 MittelFür Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-23120) gemeldet, die im Sicherheitshinweis des Herstellers geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 24.0 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 24.00% Referenz: Rockwell Automation -
Veeam Software Appliance Updater Privilege Escalation
CVE-2026-56844 MittelEine Schwachstelle in der Veeam-Updater-Komponente der Veeam Software Appliance kann es einem lokalen Benutzer ermöglichen, seine Berechtigungen auszuweiten und Root-Zugriff auf das zugrunde liegende Betriebssystem zu erlangen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.13% Publiziert: Referenz: NVD -
Veeam Service Provider Console: nicht authentifizierter Denial of Service durch Speichererschöpfung
CVE-2026-58067 MittelIn Veeam Service Provider Console besteht laut NVD eine Schwachstelle, die es einem nicht authentifizierten Angreifer erlaubt, den Arbeitsspeicher des Hosts zu erschöpfen und damit einen Denial of Service auszulösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Publiziert: Referenz: NVD -
Veeam Service Provider Console: Unauthentifizierter Zugriff auf proxied Appliance-API als Portal-Administrator
CVE-2026-58071 MittelIn Veeam Service Provider Console kann ein nicht authentifizierter Angreifer während eines kurzen Zeitfensters im Zusammenhang mit einer Administrator-Sitzung auf die proxied Appliance-API zugreifen und dabei mit den Rechten eines Portal-Administrators agieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Publiziert: Referenz: NVD -
Veeam Service Provider Console: Arbiträrer Dateizugriff ermöglicht Remotecodeausführung
CVE-2026-58072 MittelIn der Veeam Service Provider Console erlaubt eine Schwachstelle das Schreiben beliebiger Dateien auf dem Management-Server. Dies kann laut Beschreibung zu Remotecodeausführung führen. CVSS-Basiswert liegt nicht in den Quelldaten vor.
Publiziert: Referenz: NVD -
Veeam Service Provider Console: unauthentifizierte Impersonation verwalteter Agenten
CVE-2026-58073 MittelLaut NVD besteht in der Veeam Service Provider Console eine Schwachstelle, durch die ein nicht authentifizierter Angreifer einen verwalteten Agenten imitieren und dessen Zugangsdaten erlangen kann. Weitere Angaben zu den genauen Angriffsvoraussetzungen oder Gegenmassnahmen liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert sowie eine EPSS-Bewertung sind nicht angegeben.
Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Veeam, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.