9.9
CVE-2026-21667
- EPSS 0.3%
- Veröffentlicht 12.03.2026 15:09:39
- Zuletzt bearbeitet 31.03.2026 01:01:37
- Quelle support@hackerone.com
- CVE-Watchlists
- Unerledigt
A vulnerability allowing an authenticated domain user to perform remote code execution (RCE) on the Backup Server.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Veeam ≫ Veeam Backup & Replication Version >= 12.0.0.1402 < 12.3.2.4465
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.3% | 0.531 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 8.8 | 2.8 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
| support@hackerone.com | 9.9 | 3.1 | 6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
|
CWE-284 Improper Access Control
The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.