Vulnerabilities in Commvault
30 resultsVexday analysis
A Commvault apresenta 16 vulnerabilidades catalogadas, com 2 atualmente sob exploração ativa em cenários reais de ataque. Embora o volume seja moderado e sem novos registros nos últimos 90 dias, a presença de 2 vulnerabilidades críticas e a exploração em campo indicam risco concreto; a fraqueza dominante (CWE-434 - upload de arquivo não validado) é típica de vetores de acesso inicial e merece atenção em ambientes produtivos.
CVE-2026-77102HIGHCommServe Denial of ServiceEPSS 0.3%CVE-2026-77101HIGHCommServe Stack-based Buffer OverflowEPSS 0.3%CVE-2026-77098HIGHPrivate Metrics Server SQL InjectionEPSS 0.3%CVE-2026-77097HIGHPrivate Metrics Server Denial of ServiceEPSS 0.3%CVE-2026-77092HIGHContent Extractor Privilege EscalationEPSS 0.2%CVE-2024-13976HIGHCommvault 11.20.0 - 11.36.0 Windows Maintenance Installer DLL InjectionEPSS 0.2%CVE-2026-77105HIGHCommServe Privilege EscalationEPSS 0.2%CVE-2025-12776LOWStored Cross-Site ScriptingEPSS 0.2%CVE-2026-77091HIGHDataCube Security Feature BypassEPSS 0.1%CVE-2024-13975HIGHCommvault 11.20.0 - 11.36.0 Windows Access Nodes Compromise via Local File Server Agent AbuseEPSS 0.1%