Actualidad ISAC

 
Noticia

Múltiples vulnerabilidades de Veeam ONE permiten ataques de ejecución de código

Resumen Informativo

🏷 Tags:RANSOMWAREMALWAREEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-64633, CVE-2026-58075, CVE-2026-58074, CVE-2026-64631, CVE-2026-64634, CVE-2026-64630

De acuerdo a la publicación titulada Múltiples vulnerabilidades de Veeam ONE permiten ataques de ejecución de código, difundida en fecha 05/08/2026 07:10, por el medio Cybersecuritynews (Autor: Abinaya):

Veeam ha lanzado actualizaciones de seguridad para Veeam ONE 13.1 para corregir múltiples vulnerabilidades que podrían permitir a los atacantes ejecutar código, acceder a archivos confidenciales, robar datos de bases de datos y escalar privilegios. El problema más grave, identificado como CVE-2026-64633, recibió una puntuación CVSS v4.0 crítica de 10,0 porque permite la ejecución remota de código no autenticado en el host del agente Veeam ONE.

Múltiples vulnerabilidades de Veeam ONE Otro problema de alta gravedad, CVE-2026-58075, permite a un atacante no autenticado leer archivos arbitrarios del host. CVE-2026-58074 afecta a usuarios con altos privilegios y permite la ejecución de código arbitrario en el servidor Veeam ONE. El aviso de Veeam (KB4892) también aborda CVE-2026-64631, una vulnerabilidad de inyección SQL que permite a usuarios con pocos privilegios extraer contenidos de bases de datos. CVE IDIssueSeverityCVE-2026-64633RCECritical no autenticadoCVE-2026-58075Lectura de archivos arbitrariosHighCVE-2026-58074Ejecución de código privilegiadoHighCVE-2026-64631Inyección de SQLHighCVE-2026-64634Privilegio local escaladaAltaCVE-2026-64630Acceso no autorizado a informesMedio Veeam también corrigió CVE-2026-64630, una vulnerabilidad de gravedad media que permite a los usuarios con pocos privilegios recuperar datos de informes fuera del alcance previsto de un enlace de informe compartido.

Se informaron varias vulnerabilidades a través de HackerOne, mientras que CVE-2026-58074 se descubrió durante las pruebas internas de Veeam. La publicación Múltiples vulnerabilidades de Veeam ONE permiten ataques de ejecución de código apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-64633CVE-2026-58075CVE-2026-58074CVE-2026-64631CVE-2026-64634CVE-2026-64630

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Múltiples vulnerabilidades de Veeam ONE permiten ataques de ejecución de código
Publicado: 05/08/2026 07:10
Enlace: https://cybersecuritynews.com/multiple-veeam-one-vulnerabilities
Consultado: 05/08/2026

Consultar publicación original ↗

Anterior
Siguiente