Skip to main content

Backup & Replication vulnerabilities

4 published alerts for Veeam Backup & Replication.

Actively exploited (KEV)Ransomware

CVE-2024-40711

Veeam Backup and Replication Deserialization Vulnerability

Veeam Backup & Replication is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2024-40711). Veeam Backup and Replication contains a deserialization vulnerability allowing an unauthenticated user to perform remote code execution. CISA remediation due date: 2024-11-07. If you need help checking exposure, call (864) 335-9223.

Actively exploited (KEV)Ransomware

CVE-2023-27532

Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability

Veeam Backup & Replication is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2023-27532). Veeam Backup & Replication Cloud Connect component contains a missing authentication for critical function vulnerability that allows an unauthenticated user operating within the backup infrastructure network perimeter to obtain encrypted credentials stored in the configuration database. This may lead to an attacker gaining access to the backup infrastructure hosts. CISA remediation due date: 2023-09-12. If you need help checking exposure, call (864) 335-9223.

Actively exploited (KEV)Ransomware

CVE-2022-26501

Veeam Backup & Replication Remote Code Execution Vulnerability

Veeam Backup & Replication is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2022-26501). The Veeam Distribution Service in the Backup & Replication application allows unauthenticated users to access internal API functions. A remote attacker can send input to the internal API which may lead to uploading and executing of malicious code. CISA remediation due date: 2023-01-03. If you need help checking exposure, call (864) 335-9223.

Actively exploited (KEV)Ransomware

CVE-2022-26500

Veeam Backup & Replication Remote Code Execution Vulnerability

Veeam Backup & Replication is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2022-26500). The Veeam Distribution Service in the Backup & Replication application allows unauthenticated users to access internal API functions. A remote attacker can send input to the internal API which may lead to uploading and executing of malicious code. CISA remediation due date: 2023-01-03. If you need help checking exposure, call (864) 335-9223.