1.2 Aktiv ausgenutzte Lücken
Virtualisierung, Hypervisor, Cloud-Infra

Veeam

Virtualisierung, Hypervisor, Cloud-Infra

Veeam gehört zur Kategorie „Virtualisierung, Hypervisor, Cloud-Infra". xonatec überwacht Veeam kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

51
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
90.4%
Max. EPSS

Schwachstellen-Reports

51 Reports

Zeige 1 bis 50 von 51

  1. Veeam Backup and Replication – Deserialization-Schwachstelle

    CVE-2024-40711 Aktiv ausgenutzt Ransomware

    In Veeam Backup and Replication wurde eine Deserialization-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 90.4 %.

    EPSS: 90.37% Publiziert: Referenz: CISA KEV
  2. Veeam Backup & Replication Cloud Connect – Fehlende Authentifizierung

    CVE-2023-27532 Aktiv ausgenutzt Ransomware

    In Veeam Backup & Replication Cloud Connect wurde eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 77.6 %.

    EPSS: 77.61% Publiziert: Referenz: CISA KEV
  3. Veeam Backup & Replication – Remote Code Execution

    CVE-2022-26500 Aktiv ausgenutzt Ransomware

    In Veeam Backup & Replication wurde eine kritische Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.

    EPSS: 5.83% Publiziert: Referenz: CISA KEV
  4. Veeam Backup & Replication – Remote Code Execution

    CVE-2022-26501 Aktiv ausgenutzt Ransomware

    In Veeam Backup & Replication wurde eine kritische Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.10% Publiziert: Referenz: CISA KEV
  5. Backup Viewer kann Code als postgres-Benutzer ausführen

    CVE-2026-21708 Kritisch

    Eine Schwachstelle erlaubt es einem Benutzer mit der Rolle Backup Viewer, aus der Ferne Code als postgres-Benutzer auszuführen. Ein niedrig privilegiertes Konto reicht damit für eine vollständige Kompromittierung des Datenbankkontextes aus. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: Advisories der betroffenen Backup-Hersteller prüfen und Updates einspielen.

    CVSS: 9.9 EPSS: 1.32% Publiziert: Referenz: NVD
  6. Veeam Backup Server – Remote Code Execution durch Domain-Benutzer

    CVE-2026-21669 Kritisch

    Eine Schwachstelle im Veeam Backup Server ermöglicht einem authentifizierten Domain-Benutzer die Ausführung von Remote Code (RCE). CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD
  7. Veeam Backup Server – Remote Code Execution durch Domain-Benutzer

    CVE-2026-21666 Kritisch

    Eine Schwachstelle im Veeam Backup Server ermöglicht einem authentifizierten Domain-Benutzer die Ausführung von Remote Code (RCE). CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD
  8. Veeam Backup Server – Remote Code Execution durch Domain-Benutzer

    CVE-2026-21667 Kritisch

    Eine Schwachstelle im Veeam Backup Server ermöglicht einem authentifizierten Domain-Benutzer die Ausführung von Remote Code (RCE). CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD
  9. Veeam Backup & Replication HA – Remote Code Execution (Backup Administrator)

    CVE-2026-21671 Kritisch

    Eine Schwachstelle in Veeam Backup & Replication ermöglicht einem authentifizierten Benutzer mit der Rolle „Backup Administrator” die Ausführung von Remote Code (RCE) in High-Availability-Deployments. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.1 EPSS: 0.16% Publiziert: Referenz: NVD
  10. Remote Code Execution als postgres-Benutzer

    CVE-2025-59468 Kritisch

    Diese Schwachstelle erlaubt einem Backup-Administrator die Ausführung von Remote Code (RCE) als postgres-Benutzer. Der Angriff erfolgt durch das Senden eines schädlichen Passwort-Parameters. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  11. Veeam / NAKIVO: Backup- oder Tape-Operator kann Dateien als root schreiben

    CVE-2025-59469 Kritisch

    Die Schwachstelle erlaubt es einem Benutzer mit der Rolle Backup- oder Tape-Operator, Dateien mit root-Rechten zu schreiben. Dadurch lassen sich Berechtigungsgrenzen überwinden und potenziell weitreichende Änderungen am System vornehmen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: die Hersteller-Aktualisierung einspielen, sobald verfügbar.

    CVSS: 9.0 Publiziert: Referenz: NVD
  12. Remote Code Execution als postgres-Benutzer

    CVE-2025-59470 Kritisch

    Die Schwachstelle erlaubt es einem Backup Operator, über einen manipulierten interval- oder order-Parameter Remote Code Execution (RCE) als postgres-Benutzer auszuführen. Ein Angreifer mit dieser Rolle kann damit Code im Kontext des Datenbankdienstes ausführen. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  13. Veeam Backup & Replication: RCE über den Mount-Dienst

    CVE-2025-48983 Kritisch

    Eine Schwachstelle im Mount-Dienst von Veeam Backup & Replication erlaubt einem authentifizierten Domänenbenutzer die Ausführung von beliebigem Code (Remote Code Execution) auf den Hosts der Backup-Infrastruktur. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Version einspielen.

    CVSS: 9.9 Publiziert: Referenz: NVD
  14. Veeam Recovery Orchestrator: Fest kodiertes JWT-Secret ermöglicht Auth-Bypass

    CVE-2024-29855 Kritisch

    In Veeam Recovery Orchestrator erlaubt ein fest im Code hinterlegtes JWT-Secret die Umgehung der Authentifizierung. Angreifer können damit gültige Tokens erzeugen und sich unbefugt Zugang verschaffen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: die Hersteller-Aktualisierung einspielen, sobald verfügbar.

    CVSS: 9.0 Publiziert: Referenz: NVD
  15. Veeam Backup Enterprise Manager – Umgehung der Anmeldung

    CVE-2024-29849 Kritisch

    Veeam Backup Enterprise Manager erlaubt es nicht authentifizierten Benutzern, sich als beliebiger Benutzer an der Weboberfläche des Enterprise Managers anzumelden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Veeam Service Provider Console: Remote Code Execution durch unsichere Deserialisierung

    CVE-2024-29212 Kritisch

    In der Veeam Service Provider Console (VSPC) wird bei der Kommunikation zwischen dem Management-Agenten und seinen Komponenten eine unsichere Deserialisierungsmethode verwendet. Unter bestimmten Bedingungen ist dadurch Remote Code Execution (RCE) auf dem VSPC-Server möglich. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 9.9 Publiziert: Referenz: NVD
  17. Veeam ONE: Offenlegung der SQL-Server-Verbindung ermöglicht Codeausführung

    CVE-2023-38547 Kritisch

    Eine Schwachstelle in Veeam ONE erlaubt einem nicht authentifizierten Benutzer, Informationen über die SQL-Server-Verbindung zu erlangen, mit der Veeam ONE auf seine Konfigurationsdatenbank zugreift. Dies kann zu einer Remote Code Execution auf dem SQL-Server führen, der die Veeam-ONE-Konfigurationsdatenbank bereitstellt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Veeam – Offenlegung gespeicherter SSH-Zugangsdaten

    CVE-2026-21670 Hoch

    Eine Schwachstelle ermöglicht einem Benutzer mit eingeschränkten Rechten das Auslesen gespeicherter SSH-Zugangsdaten in Veeam. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.7 EPSS: 0.04% Publiziert: Referenz: NVD
  19. Veeam Backup Repository – Umgehung von Zugriffsbeschränkungen

    CVE-2026-21668 Hoch

    Eine Schwachstelle ermöglicht einem authentifizierten Domain-Benutzer, Zugriffsbeschränkungen zu umgehen und beliebige Dateien in einem Veeam Backup Repository zu manipulieren. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.03% Publiziert: Referenz: NVD
  20. Backup/Tape-Operator kann als root Code ausfuehren

    CVE-2025-55125 Hoch

    Die Schwachstelle erlaubt einem Backup- oder Tape-Operator, durch Anlegen einer boesartigen Backup-Konfigurationsdatei entfernte Codeausfuehrung (RCE) mit root-Rechten zu erreichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Veeam / NAKIVO: Remote Code Execution auf dem Backup-Server

    CVE-2025-48984 Hoch

    Die Schwachstelle erlaubt einem authentifizierten Domänenbenutzer die entfernte Codeausführung (RCE) auf dem Backup-Server. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hersteller-Aktualisierung einspielen, sobald verfügbar.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Veeam Agent for Microsoft Windows – Local Privilege Escalation

    CVE-2025-48982 Hoch

    Eine Schwachstelle im Veeam Agent for Microsoft Windows ermöglicht eine lokale Rechteausweitung, wenn ein Systemadministrator dazu verleitet wird, eine bösartige Datei wiederherzustellen. Der Angriff setzt also eine Aktion des Administrators im Rahmen einer Wiederherstellung voraus. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Veeam Backup Server: Remote-Code-Ausführung durch authentifizierten Domänenbenutzer

    CVE-2025-23121 Hoch

    Eine Schwachstelle im Backup-Server erlaubt einem authentifizierten Domänenbenutzer die Remote-Code-Ausführung (RCE). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Veeam Backup: Ausführung beliebigen Codes über die Backup-Operator-Rolle

    CVE-2025-24286 Hoch

    Ein authentifizierter Benutzer mit der Backup-Operator-Rolle kann Backup-Jobs so verändern, dass dadurch beliebiger Code ausgeführt werden kann. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  25. Veeam Backup for Microsoft Azure: Server-Side Request Forgery

    CVE-2025-23082 Hoch

    Veeam Backup for Microsoft Azure ist anfällig für Server-Side Request Forgery (SSRF). Ein unauthentifizierter Angreifer kann dadurch unautorisierte Anfragen vom System aus versenden, was potenziell eine Enumeration des Netzwerks oder weitere Angriffe ermöglicht. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  26. Veeam Backup & Replication: Remotecodeausführung durch niedrig privilegierte Nutzer

    CVE-2024-40717 Hoch

    In Veeam Backup & Replication kann ein niedrig privilegierter Nutzer mit bestimmten Rollen durch das Aktualisieren bestehender Jobs eine Remotecodeausführung erreichen. Jobs lassen sich mit Pre- und Post-Skripten konfigurieren, die von einer Netzwerkfreigabe geladen und standardmässig mit erhöhten Rechten ausgeführt werden; ein Job kann so geändert und nahezu sofort geplant werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Veeam Backup & Replication – Rechteausweitung über Remote-Agent

    CVE-2024-42452 Hoch

    In Veeam Backup & Replication kann ein Benutzer mit geringen Rechten einen Agenten aus der Ferne im Servermodus starten und Zugangsdaten erlangen, wodurch er seine Rechte auf Systemebene ausweitet. Da entfernte Aufrufe die Berechtigungsprüfung umgehen, ist eine vollständige Kompromittierung des Servers möglich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. Veeam Backup & Replication unzureichende Rechteprüfung ermöglicht DoS

    CVE-2024-42453 Hoch

    Eine Schwachstelle in Veeam Backup & Replication erlaubt es Nutzern mit geringen Rechten, Konfigurationen auf verbundenen virtuellen Infrastruktur-Hosts zu steuern und zu ändern. Dazu gehoert das Ausschalten virtueller Maschinen, das Löschen von Dateien im Speicher und das Vornehmen von Konfigurationsänderungen, was zu Denial of Service und Integritätsproblemen führen kann. Ursache sind unzureichende Rechteprüfungen in über Management-Dienste erreichbaren Methoden. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  29. Veeam Backup & Replication – Unsichere Deserialisierung mit Dateilöschung

    CVE-2024-42455 Hoch

    Eine Schwachstelle in Veeam Backup & Replication erlaubt einem niedrig privilegierten Benutzer, sich mit Remoting-Diensten zu verbinden und über das Senden einer serialisierten temporären Dateisammlung eine unsichere Deserialisierung auszunutzen. Dadurch kann der Angreifer mit den Rechten des Dienstkontos beliebige Dateien auf dem System löschen. Ursache ist eine unzureichende Blacklist während der Deserialisierung. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Veeam einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  30. Unzureichende Berechtigungsprüfung in Veeam Backup & Replication

    CVE-2024-42456 Hoch

    Eine Schwachstelle in Veeam Backup & Replication erlaubt einem niedrig privilegierten Benutzer mit bestimmter Rolle, eine Methode auszunutzen, die kritische Konfigurationseinstellungen aktualisiert – etwa das für die Authentifizierung an einem bestimmten Port genutzte vertrauenswürdige Client-Zertifikat. Ursache sind unzureichende Berechtigungsanforderungen der Methode, wodurch unberechtigter Zugriff und der Aufruf privilegierter Methoden möglich werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Veeam Agent for Windows: DLL-Injection über unsichere PATH-Verzeichnisse

    CVE-2024-45207 Hoch

    Der Veeam Agent for Windows kann für DLL-Injection anfällig sein, wenn die PATH-Umgebungsvariable des Systems unsichere Verzeichnisse enthält. Beim Start durchsucht der Agent diese Verzeichnisse nach benötigten DLLs; platziert ein Angreifer dort eine bösartige DLL, kann der Agent diese unbeabsichtigt laden und so schädlichen Code zur Ausführung bringen. Dies kann laut Hersteller zu unautorisiertem Zugriff, Datendiebstahl oder einer Störung der Dienste führen. CVSS-Basiswert: 7 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  32. Veeam Backup & Replication Enterprise Manager: Authentifizierungsumgehung

    CVE-2024-40715 Hoch

    In Veeam Backup & Replication Enterprise Manager wurde eine Schwachstelle identifiziert, die eine Authentifizierungsumgehung ermöglicht. Zur Ausnutzung muss ein Angreifer einen Man-in-the-Middle-Angriff durchführen können. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  33. Veeam – Entferntes Löschen von Dateien durch fehlerhafte Eingabevalidierung

    CVE-2024-39718 Hoch

    Eine Schwachstelle durch unzureichende Eingabevalidierung erlaubt es einem niedrig privilegierten Benutzer, Dateien auf dem System aus der Ferne zu löschen, und zwar mit Rechten, die denen des Dienstkontos entsprechen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Veeam einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  34. Codeausführung und Zugangsdatenabfluss in Veeam Backup & Replication

    CVE-2024-40710 Hoch

    Eine Reihe zusammenhängender Schwachstellen in Veeam Backup & Replication ermöglicht unter anderem die entfernte Codeausführung als Dienstkonto sowie das Auslesen sensibler Informationen wie gespeicherter Zugangsdaten und Passwörter. Die Ausnutzung setzt einen Benutzer mit niedrig privilegierter Rolle in Veeam Backup & Replication voraus. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Veeam – Fehlerhafte TLS-Zertifikatsprüfung bei Wiederherstellungen

    CVE-2024-40714 Hoch

    Eine fehlerhafte Zertifikatsvalidierung bei der TLS-Zertifikatsprüfung erlaubt es einem Angreifer im selben Netz, während Wiederherstellungsvorgängen sensible Zugangsdaten abzufangen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: eine korrigierte Version des Herstellers einspielen.

    CVSS: 8.3 Publiziert: Referenz: NVD
  36. Fehlerhafte Zugriffskontrolle ermöglicht Codeausführung mit Administratorrechten

    CVE-2024-42023 Hoch

    Eine Schwachstelle in der Zugriffskontrolle erlaubt es Benutzern mit geringen Rechten, aus der Ferne Code mit Administratorrechten auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Veeam ONE – Remote Code Execution über das Agent-Dienstkonto

    CVE-2024-42024 Hoch

    In Veeam ONE besteht eine Schwachstelle, über die ein Angreifer im Besitz der Zugangsdaten des Veeam-ONE-Agent-Dienstkontos Code auf dem System ausführen kann, auf dem der Agent installiert ist. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von Veeam beachten und verfügbare Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Veeam Backup & Replication: MFA-Umgehung durch niedrig privilegierte Rolle

    CVE-2024-40713 Hoch

    Eine Schwachstelle in Veeam Backup & Replication erlaubt es Nutzern, denen eine niedrig privilegierte Rolle zugewiesen wurde, die Einstellungen der Multi-Faktor-Authentifizierung (MFA) zu verändern und die MFA zu umgehen. Damit lässt sich eine zentrale Schutzmassnahme der Backup-Umgebung aushebeln. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Path-Traversal-Schwachstelle ermöglicht lokale Rechteausweitung

    CVE-2024-40712 Hoch

    Eine Path-Traversal-Schwachstelle erlaubt einem Angreifer mit einem niedrig privilegierten Konto und lokalem Zugriff auf das System eine lokale Rechteausweitung (LPE). CVSS-Basiswert: 7.8 (Hoch). Laut CVSS-Vektor ist keine Benutzerinteraktion erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Veeam – Zugriff auf den NTLM-Hash des Reporter-Service-Kontos

    CVE-2024-42019 Hoch

    Eine Schwachstelle erlaubt es einem Angreifer, auf den NTLM-Hash des Dienstkontos des Veeam Reporter Service zuzugreifen. Der Angriff erfordert eine Benutzerinteraktion sowie Daten, die aus Veeam Backup & Replication gesammelt wurden. CVSS-Basiswert: 8 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor.

    CVSS: 8.0 Publiziert: Referenz: NVD
  41. Veeam Backup Enterprise Manager: Kontoübernahme über NTLM-Relay

    CVE-2024-29850 Hoch

    Veeam Backup Enterprise Manager erlaubt eine Kontoübernahme mittels NTLM-Relay. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Veeam bereitgestellten Updates einspielen und den Zugriff auf die Management-Oberflaeche einschraenken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Veeam Agent für Microsoft Windows – Authentication Bypass

    CVE-2024-29853 Hoch

    Eine Schwachstelle im Authentifizierungsmechanismus des Veeam Agent für Microsoft Windows ermöglicht eine lokale Rechteausweitung durch Umgehung der Authentifizierung. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Veeam Backup Enterprise Manager: Diebstahl des NTLM-Hash des Service-Kontos

    CVE-2024-29851 Hoch

    Veeam Backup Enterprise Manager erlaubt hochprivilegierten Benutzern, den NTLM-Hash des Service-Kontos des Enterprise-Manager-Dienstes zu stehlen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  44. Veeam Recovery Orchestrator – Offenlegung des NTLM-Hashes des Dienstkontos

    CVE-2024-22022 Hoch

    Die Schwachstelle erlaubt einem Veeam-Recovery-Orchestrator-Benutzer mit niedrig privilegierter Rolle den Zugriff auf den NTLM-Hash des Dienstkontos, das vom Veeam Orchestrator Server Service verwendet wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Hersteller-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. CVE-2025-23120 – Rockwell Automation Sicherheitslücke

    CVE-2025-23120 Mittel

    Für Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2025-23120) gemeldet, die im Sicherheitshinweis des Herstellers geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 24.0 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 24.00% Referenz: Rockwell Automation
  46. Veeam Software Appliance Updater Privilege Escalation

    CVE-2026-56844 Mittel

    Eine Schwachstelle in der Veeam-Updater-Komponente der Veeam Software Appliance kann es einem lokalen Benutzer ermöglichen, seine Berechtigungen auszuweiten und Root-Zugriff auf das zugrunde liegende Betriebssystem zu erlangen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.13% Publiziert: Referenz: NVD
  47. Veeam Service Provider Console: nicht authentifizierter Denial of Service durch Speichererschöpfung

    CVE-2026-58067 Mittel

    In Veeam Service Provider Console besteht laut NVD eine Schwachstelle, die es einem nicht authentifizierten Angreifer erlaubt, den Arbeitsspeicher des Hosts zu erschöpfen und damit einen Denial of Service auszulösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Publiziert: Referenz: NVD
  48. Veeam Service Provider Console: Unauthentifizierter Zugriff auf proxied Appliance-API als Portal-Administrator

    CVE-2026-58071 Mittel

    In Veeam Service Provider Console kann ein nicht authentifizierter Angreifer während eines kurzen Zeitfensters im Zusammenhang mit einer Administrator-Sitzung auf die proxied Appliance-API zugreifen und dabei mit den Rechten eines Portal-Administrators agieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Publiziert: Referenz: NVD
  49. Veeam Service Provider Console: Arbiträrer Dateizugriff ermöglicht Remotecodeausführung

    CVE-2026-58072 Mittel

    In der Veeam Service Provider Console erlaubt eine Schwachstelle das Schreiben beliebiger Dateien auf dem Management-Server. Dies kann laut Beschreibung zu Remotecodeausführung führen. CVSS-Basiswert liegt nicht in den Quelldaten vor.

    Publiziert: Referenz: NVD
  50. Veeam Service Provider Console: unauthentifizierte Impersonation verwalteter Agenten

    CVE-2026-58073 Mittel

    Laut NVD besteht in der Veeam Service Provider Console eine Schwachstelle, durch die ein nicht authentifizierter Angreifer einen verwalteten Agenten imitieren und dessen Zugangsdaten erlangen kann. Weitere Angaben zu den genauen Angriffsvoraussetzungen oder Gegenmassnahmen liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert sowie eine EPSS-Bewertung sind nicht angegeben.

    Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Veeam, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog