Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Backup and Replication de Veeam (CVE-2026-44963)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Una vulnerabilidad que permite la ejecución remota de código (RCE) en el servidor de copia de seguridad por un usuario de dominio autenticado.

Referencias a soluciones, herramientas e información