Múltiples vulnerabilidades de Veeam ONE permiten ataques de ejecución de código
Resumen Informativo
De acuerdo a la publicación titulada Múltiples vulnerabilidades de Veeam ONE permiten ataques de ejecución de código, difundida en fecha 05/08/2026 07:10, por el medio Cybersecuritynews (Autor: Abinaya):
Veeam ha lanzado actualizaciones de seguridad para Veeam ONE 13.1 para corregir múltiples vulnerabilidades que podrían permitir a los atacantes ejecutar código, acceder a archivos confidenciales, robar datos de bases de datos y escalar privilegios. El problema más grave, identificado como CVE-2026-64633, recibió una puntuación CVSS v4.0 crítica de 10,0 porque permite la ejecución remota de código no autenticado en el host del agente Veeam ONE.
Múltiples vulnerabilidades de Veeam ONE Otro problema de alta gravedad, CVE-2026-58075, permite a un atacante no autenticado leer archivos arbitrarios del host. CVE-2026-58074 afecta a usuarios con altos privilegios y permite la ejecución de código arbitrario en el servidor Veeam ONE. El aviso de Veeam (KB4892) también aborda CVE-2026-64631, una vulnerabilidad de inyección SQL que permite a usuarios con pocos privilegios extraer contenidos de bases de datos. CVE IDIssueSeverityCVE-2026-64633RCECritical no autenticadoCVE-2026-58075Lectura de archivos arbitrariosHighCVE-2026-58074Ejecución de código privilegiadoHighCVE-2026-64631Inyección de SQLHighCVE-2026-64634Privilegio local escaladaAltaCVE-2026-64630Acceso no autorizado a informesMedio Veeam también corrigió CVE-2026-64630, una vulnerabilidad de gravedad media que permite a los usuarios con pocos privilegios recuperar datos de informes fuera del alcance previsto de un enlace de informe compartido.
Se informaron varias vulnerabilidades a través de HackerOne, mientras que CVE-2026-58074 se descubrió durante las pruebas internas de Veeam. La publicación Múltiples vulnerabilidades de Veeam ONE permiten ataques de ejecución de código apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Múltiples vulnerabilidades de Veeam ONE permiten ataques de ejecución de código |
| Publicado: | 05/08/2026 07:10 |
| Enlace: | https://cybersecuritynews.com/multiple-veeam-one-vulnerabilities |
| Consultado: | 05/08/2026 |