CVE-2024-40711
Veeam Backup and Replication Deserialization Vulnerability
CVSS
—
Sin CVSS
EPSS
90.4%
p100
KEV
SÍ
17 oct 2024
Exploit Today
80
0-100
Publicado: — · Última mod.: —
90.4%EPSS · 30 días90.4%
2026-08-022026-08-30
Producto
Veeam / Backup & Replication
Vulnerabilidad
Veeam Backup and Replication Deserialization Vulnerability
Añadido a KEV
17 oct 2024
Remediar antes de
7 nov 2024
Uso conocido en ransomware
Sí
Descripción resumida
Veeam Backup and Replication contains a deserialization vulnerability allowing an unauthenticated user to perform remote code execution.
Acción requerida
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notas
https://www.veeam.com/kb4649 ; https://nvd.nist.gov/vuln/detail/CVE-2024-40711
CVECVSSEPSSKEVRExplotTítuloVis.
CVE-2023-27532—99.5%
KEV—80Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability—CVE-2022-26500—92.6%
KEV—78Veeam Backup & Replication Remote Code Execution Vulnerability—CVE-2022-26501—90.0%
KEV—77Veeam Backup & Replication Remote Code Execution Vulnerability—