Known vulnerabilities in Backup & Replication - page 2

Vendor: Veeam
Software CPE: cpe:2.3:a:veeam:backup_and_replication:*:*:*:*:*:*:*:*
Total vulnerabilities: 39
Public exploits: 2
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Backup & Replication Backup & Replication is affected by 39 known vulnerabilities: 1 critical, 5 high, 23 medium, 10 low Critical High Medium Low

Vulnerabilities (39)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU105884 - Deserialization of Untrusted Data
CVE-2021-35971
CWE-502 High
No
No
10.0.1.4854 P20210609, 11.0.0.837 P20210507 19.03.2025 SB2021070627
#VU105873 - Improper input validation
CVE-2025-23120
CWE-20 Medium
No
No
12.3.1.1139 19.03.2025 SB2025031961
#VU101178 - Incorrect Default Permissions
CVE-2024-45204
CWE-276 Medium
No
No
12.3.0.310 03.12.2024 SB2024120375
#VU101177 - Unprotected Storage of Credentials
CVE-2024-42457
CWE-256 Medium
No
No
12.3.0.310 03.12.2024 SB2024120375
#VU101176 - Permissions, Privileges, and Access Controls
CVE-2024-42456
CWE-264 Medium
No
No
12.3.0.310 03.12.2024 SB2024120375
#VU101175 - Deserialization of Untrusted Data
CVE-2024-42455
CWE-502 Medium
No
No
12.3.0.310 03.12.2024 SB2024120375
#VU101174 - Permissions, Privileges, and Access Controls
CVE-2024-42453
CWE-264 Medium
No
No
12.3.0.310 03.12.2024 SB2024120375
#VU101173 - Permissions, Privileges, and Access Controls
CVE-2024-42452
CWE-264 Medium
No
No
12.3.0.310 03.12.2024 SB2024120375
#VU101172 - Unprotected Storage of Credentials
CVE-2024-42451
CWE-256 Medium
No
No
12.3.0.310 03.12.2024 SB2024120375
#VU101171 - Permissions, Privileges, and Access Controls
CVE-2024-40717
CWE-264 Medium
No
No
12.3.0.310 03.12.2024 SB2024120375
#VU96915 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-40712
CWE-22 Low
No
No
12.2.0.334 06.09.2024 SB2024090618
#VU96914 - Improper Certificate Validation
CVE-2024-40714
CWE-295 Medium
No
No
12.2.0.334 06.09.2024 SB2024090618
#VU96913 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-39718
CWE-22 Medium
No
No
12.2.0.334 06.09.2024 SB2024090618
#VU96912 - Improper input validation
CVE-2024-40710
CWE-20 High
No
No
12.2.0.334 06.09.2024 SB2024090618
#VU96911 - Improper Authorization
CVE-2024-40713
CWE-285 Medium
No
No
12.2.0.334 06.09.2024 SB2024090618
#VU96908 - Improper input validation
CVE-2024-40711
CWE-20 Critical
Available
Exploited
12.2.0.334 06.09.2024 SB2024090618
#VU74001 - Missing Authentication for Critical Function
CVE-2023-27532
CWE-306 Medium
Available
Exploited
11.0.1.1261 P20230227, 12.0.0.1420 P20230223 24.03.2023 SB2023032404
#VU61469 - Unrestricted Upload of File with Dangerous Type
CVE-2022-26501
CWE-434 High
No
Exploited
10a 10.0.1.4854 P20220304, 11a 11.0.1.1261 P20220302 18.03.2022 SB2022031811
#VU61468 - Unrestricted Upload of File with Dangerous Type
CVE-2022-26500
CWE-434 High
No
Exploited
10a 10.0.1.4854 P20220304, 11a 11.0.1.1261 P20220302 18.03.2022 SB2022031811


Showing elements 21 - 40 out of 39