CVE-2026-64630Patch

LOW

Signal is active with 2 mentions in latest observed window

Immediate actions

  • Patch affected systems immediately

Recommended action window: Monitor and triage in normal cycle

0.5/ 10 priority

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

AVAILABLE

Momentum

NONE

Threat summary

  • Patch or workaround signal is available
  • 2 mentions across 1 observed day

What's happening

  • Patch or workaround mentioned in 2 signals
  • Technical details provided in 2 signals
  • 2 total mentions across 1 day

Deep dive

Activity timeline2 mentions / 1d
01122Mentions · 2026-08-04: 2Patch / Workaround · 2026-08-04: 2Technical Details · 2026-08-04: 208-04
Signal classification1 categories
Patch
2100.0%
Referenced assets2 URLs
Full discourse2 posts
  • yousukezan@yousukezan
    Patch

    Veeam ONEに重大な脆弱性CVE-2026-64633が見つかり、認証不要でリモートから任意コードを実行できることが明らかになった。Veeamはこの脆弱性を含む6件の問題を修正したVeeam ONE 13.1.0.7034を公開しており、バックアップ監視基盤が標的となるリスクから速やかな更新を推奨している。 CVE-2026-64633は、監視対象ホスト上で動作するVeeam ONEエージェントに存在し、ネットワーク経由で認証なしに任意コードを実行できる。ユーザー操作やログインは不要で、到達可能なエージェントが侵害されると攻撃の足掛かりとなる可能性がある。現時点で悪用事例やPoCは公開されていない。 今回の更新では、このほかにも5件の脆弱性が修正された。CVE-2026-58075(CVSS 8.7)は認証不要で任意ファイルを読み取れる問題、CVE-2026-58074およびCVE-2026-64631(ともにCVSS 8.6)は権限を持つ、または低権限ユーザーによるコード実行やSQLインジェクション、CVE-2026-64634(CVSS 8.4)はローカル権限昇格、CVE-2026-64630(CVSS 5.3)は共有レポートデータの情報漏えいに関する問題である。 影響を受けるのはVeeam ONE 13.0.2.6723およびそれ以前のバージョン13系で、回避策は提供されていない。Veeamは13.1.0.7034への更新と、更新完了までの間はVeeam ONEエージェントへのネットワークアクセスを制限するよう案内している。 https://securityonline.info/veeam-one-cve-2026-64633-rce/

    Post summary

    The article announces a critical RCE vulnerability (CVE-2026-64633) in Veeam ONE and highlights the release of a patch (13.1.0.7034) along with a temporary network access restriction, while noting that no PoC or active exploitation has been reported.

    000411.4K
    15.0K followersView on X
  • yousukezan@yousukezan
    Patch

    Veeam ONEに重大な脆弱性CVE-2026-64633が見つかり、認証不要でリモートから任意コードを実行できることが明らかになった。Veeamはこの脆弱性を含む6件の問題を修正したVeeam ONE 13.1.0.7034を公開しており、バックアップ監視基盤が標的となるリスクから速やかな更新を推奨している。 CVE-2026-64633は、監視対象ホスト上で動作するVeeam ONEエージェントに存在し、ネットワーク経由で認証なしに任意コードを実行できる。ユーザー操作やログインは不要で、到達可能なエージェントが侵害されると攻撃の足掛かりとなる可能性がある。現時点で悪用事例やPoCは公開されていない。今回の更新では、このほかにも5件の脆弱性が修正された。 CVE-2026-58075(CVSS 8.7)は認証不要で任意ファイルを読み取れる問題、CVE-2026-58074およびCVE-2026-64631(ともにCVSS 8.6)は権限を持つ、または低権限ユーザーによるコード実行やSQLインジェクション、CVE-2026-64634(CVSS 8.4)はローカル権限昇格、CVE-2026-64630(CVSS 5.3)は共有レポートデータの情報漏えいに関する問題である。 影響を受けるのはVeeam ONE 13.0.2.6723およびそれ以前のバージョン13系で、回避策は提供されていない。Veeamは13.1.0.7034への更新と、更新完了までの間はVeeam ONEエージェントへのネットワークアクセスを制限するよう案内している。 https://www.bleepingcomputer.com/news/security/tp-link-patches-omada-ztp-flaws-allowing-hackers-to-breach-networks/

    Post summary

    Veeam ONE is vulnerable to unauthenticated remote code execution (CVE-2026-64633); a patch (13.1.0.7034) is available and urgent updating is advised, though no PoC or active exploitation has been reported.

    000111.2K
    14.7K followersView on X

Explore more