daily cyber × ai intelligence

index

tagged

[CVE-2026-58073]

1 edition · 1 item

August 27, 2026

  • Unauthenticated RCE in Veeam Service Provider Console: Bishop Fox details CVE-2026-58073 (CVSS 9.5) and CVE-2026-58072 (9.0), where a GUID is treated as an authentication credential, letting an attacker impersonate a managed agent and obtain its credentials. There is no 9.2.x backport — remediation means upgrading to 9.3.0.35057 (Bishop Fox). · Vulnerabilities & Exploits

in When the Sandbox Isn't a Boundary