Known vulnerabilities in Veeam Service Provider Console
Vendor:
Veeam
Software:
Veeam Service Provider Console
Software CPE:
cpe:2.3:a:veeam:veeam_service_provider_console:*:*:*:*:*:*:*:*
Website:
https://www.veeam.com/
Total vulnerabilities:
11
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.4
Breakdown by Severity Chart
9.3.0.35057
9.2.1.33875
9.2.0.33215
9.1.0.30713
9.1.0.30636
9.1.0.30345
9.0.0.29860
9.0.0.29555
8.1.0.21999
8.1.0.21377
8.0.0.19552
8.0.0.19236
8.0.0.18054
8.0.0.16877
7.0.0.19551
7.0.0.18899
7.0.0.14271
7.0.0.13157
7.0.0.12777
6.0.0.8787
6.0.0.7739
5.0.0.7151
5.0.0.6959
5.0.0.6883
5.0.0.6838
5.0.0.6726
4.0.0.4914
4.0.0.4911
4.0.0.4877
3.0.0.2795
3.0.0.2762
3.0.0.2725
3.0.0.2703
3.0.0.2647
2.0.2.1913
2.0.2.1850
2.0.2.1824
2.0.2.1817
2.0.2.1807
2.0.2.1750
2.0.1.1376
2.0.1.1319
1.0.0.295
Vulnerabilities (11)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU140869 - Improper Authentication CVE-2026-58073 |
CWE-287 | Medium | 9.3.0.35057 | 04.08.2026 |
SB2026080468 |
||
| #VU140870 - Improper Access Control CVE-2026-58072 |
CWE-284 | Medium | 9.3.0.35057 | 04.08.2026 |
SB2026080468 |
||
| #VU140871 - Resource exhaustion CVE-2026-58067 |
CWE-400 | Medium | 9.3.0.35057 | 04.08.2026 |
SB2026080468 |
||
| #VU140872 - Improper Access Control CVE-2026-58071 |
CWE-284 | Medium | 9.3.0.35057 | 04.08.2026 |
SB2026080468 |
||
| #VU132382 - Improper Access Control CVE-2026-32998 |
CWE-284 | Medium | 9.2.1.33875 | 27.05.2026 |
SB2026052780 |
||
| #VU101170 - Exposure of sensitive information to an unauthorized actor CVE-2024-42449 |
CWE-200 | Medium | 8.1.0.21999 | 03.12.2024 |
SB2024120374 |
||
| #VU101169 - Permissions, Privileges, and Access Controls CVE-2024-42448 |
CWE-264 | Medium | 8.1.0.21999 | 03.12.2024 |
SB2024120374 |
||
| #VU96940 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2024-38651 |
CWE-22 | High | 8.1.0.21377 | 06.09.2024 |
SB2024090675 |
||
| #VU96939 - Unrestricted Upload of File with Dangerous Type CVE-2024-39715 |
CWE-434 | High | 8.1.0.21377 | 06.09.2024 |
SB2024090675 |
||
| #VU96938 - Unrestricted Upload of File with Dangerous Type CVE-2024-39714 |
CWE-434 | High | 8.1.0.21377 | 06.09.2024 |
SB2024090675 |
||
| #VU96936 - Improper Access Control CVE-2024-38650 |
CWE-284 | High | 8.1.0.21377 | 06.09.2024 |
SB2024090675 |