August 27, 2026
- Unauthenticated RCE in Veeam Service Provider Console: Bishop Fox details CVE-2026-58073 (CVSS 9.5) and CVE-2026-58072 (9.0), where a GUID is treated as an authentication credential, letting an attacker impersonate a managed agent and obtain its credentials. There is no 9.2.x backport — remediation means upgrading to 9.3.0.35057 (Bishop Fox). · Vulnerabilities & Exploits