Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 10 septembre 2026 N° CERTFR-2026-AVI-1154 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Veeam Gestion du document Référence CERTFR-2026-AVI-1154 Titre Multiples vulnérabilités dans les produits Veeam Date de la première version10 septembre 2026 Date de la dernière version10 septembre 2026 Source(s) Bulletin de sécurité Veeam kb4917 du 09 septembre 2026Bulletin de sécurité Veeam kb4919 du 09 septembre 2026Bulletin de sécurité Veeam kb4920 du 09 septembre 2026Bulletin de sécurité Veeam kb4921 du 09 septembre 2026Bulletin de sécurité Veeam kb4922 du 09 septembre 2026Bulletin de sécurité Veeam kb4923 du 09 septembre 2026Bulletin de sécurité Veeam kb4924 du 09 septembre 2026Bulletin de sécurité Veeam kb4925 du 09 septembre 2026Bulletin de sécurité Veeam kb4926 du 09 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Non spécifié par l'éditeur Systèmes affectés Veeam Backup pour Salesforce versions antérieures à 3.2.1.4038 Veeam Plug-In pour AWS versions 13.11.x antérieures à 13.11.0.100 Veeam Plug-In pour AWS versions antérieures à 13.10.2.21 Veeam Plug-In pour HPE Morpheus VM Essentials versions 13.2.x antérieures à 13.2.0.160 Veeam Plug-In pour HPE Morpheus VM Essentials versions antérieures à 13.1.2.31 Veeam Plug-In pour KubeVirt versions antérieures à 13.1.0.428 Veeam Plug-In pour Microsoft Azure versions 13.9.x antérieures à 13.9.0.354 Veeam Plug-In pour Microsoft Azure versions antérieures à 13.8.5.16 Veeam Plug-In pour oVirt KVM versions 13.8.x antérieures à 13.8.0.359 Veeam Plug-In pour oVirt KVM versions antérieures à 13.7.3.26 Veeam Plug-In pour Proxmox VE versions 13.4.x antérieures à 13.4.0.300 Veeam Plug-In pour Proxmox VE versions antérieures à 13.3.3.23 Veeam Plug-In pour Scale Computing HyperCore versions 13.4.x antérieures à 13.4.0.327 Veeam Plug-In pour Scale Computing HyperCore versions antérieures à 13.3.2.30 Veeam Plug-In pour Xen versions antérieures à 13.1.0.295 Résumé De multiples vulnérabilités ont été découvertes dans les produits Veeam. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Veeam kb4917 du 09 septembre 2026 https://www.veeam.com/kb4917 Bulletin de sécurité Veeam kb4919 du 09 septembre 2026 https://www.veeam.com/kb4919 Bulletin de sécurité Veeam kb4920 du 09 septembre 2026 https://www.veeam.com/kb4920 Bulletin de sécurité Veeam kb4921 du 09 septembre 2026 https://www.veeam.com/kb4921 Bulletin de sécurité Veeam kb4922 du 09 septembre 2026 https://www.veeam.com/kb4922 Bulletin de sécurité Veeam kb4923 du 09 septembre 2026 https://www.veeam.com/kb4923 Bulletin de sécurité Veeam kb4924 du 09 septembre 2026 https://www.veeam.com/kb4924 Bulletin de sécurité Veeam kb4925 du 09 septembre 2026 https://www.veeam.com/kb4925 Bulletin de sécurité Veeam kb4926 du 09 septembre 2026 https://www.veeam.com/kb4926 Gestion détaillée du document le 10 septembre 2026 Version initiale