Seguridad · 10 de octubre de 2026
También publicado en Português (Brasil), 中文, Indonesia, ไทย, Français, Italiano, Nederlands, Svenska, Polski
Se revela una grave vulnerabilidad en Veeam Backup & Replication 12
Se ha descubierto una grave vulnerabilidad en algunas ramas del producto de respaldo Veeam Backup & Replication de Veeam Software. Ya se ha proporcionado una actualización para corregir esta vulnerabilidad.
La empresa ha publicado un asesoramiento de seguridad y ha revelado que múltiples vulnerabilidades afectan a las versiones 12.3.2 P3 de Veeam Backup & Replication y anteriores. Entre estas, la vulnerabilidad CVE-2025-64393 se origina por un procesamiento de deserialización inseguro de datos no confiables recibidos a través del servicio de montaje. Esto podría permitir que un usuario de bajo privilegio con el rol de Visualizador de Respaldo ejecute código en el servidor de forma remota.
El puntaje base en el Sistema de Evaluación de Vulnerabilidades Comunes CVSSv4.0 es de 9.4, siendo clasificada la gravedad como crítica. También se ha identificado otra vulnerabilidad, CVE-2026-58069, que permite a un inquilino autenticado de Veeam Cloud Connect leer cualquier archivo en el host del proveedor de servicios. La puntuación base CVSS para esta vulnerabilidad es de 8.3, con una gravedad considerada alta.