9.9
CVE-2026-21666
- EPSS 1.13%
- Veröffentlicht 12.03.2026 15:09:39
- Zuletzt bearbeitet 31.03.2026 01:02:57
- Quelle support@hackerone.com
- CVE-Watchlists
- Unerledigt
A vulnerability allowing an authenticated domain user to perform remote code execution (RCE) on the Backup Server.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Veeam ≫ Veeam Backup & Replication Version >= 12.0.0.1402 < 12.3.2.4465
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.13% | 0.621 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 8.8 | 2.8 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
| support@hackerone.com | 9.9 | 3.1 | 6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
|
CWE-284 Improper Access Control
The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://www.veeam.com/kb4830