PT-2026-70106 · Commvault · Media Agents+4

CVE-2026-13738

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CommServe (versões afetadas não especificadas)
Descrição Existe uma falha de bypass de autorização que afeta um conjunto limitado de operações de execução de comandos. Este problema permite que um invasor ignore as verificações de segurança ao executar comandos específicos.
Recomendações Atualize para a versão de manutenção corrigida. Atualize todas as instalações do Commvault, incluindo Commserve, Webserver, Command Center, Media Agents, Clients e HyperScale X.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13738

Produtos afetados

Commserve
Command Centre
Hyperscale X
Media Agents
Vwebserver