
Veeam corrige una vulnerabilidad crítica que permite ejecución remota de código en Backup & Replication
Veeam Software ha publicado una actualización urgente para su plataforma de backup tras descubrirse una grave vulnerabilidad (CVE-2025-23121) que permitía la ejecución remota de código (RCE) en servidores de copia de seguridad, con un impacto potencial de alto riesgo para miles de organizaciones a nivel mundial. Una vulnerabilidad crítica, puntuación CVSS 9,9 El fallo de seguridad, catalogado con un CVSS de 9,9 sobre 10, afecta a todas las versiones anteriores a la 12.3.2 (build 12.3.2.3617) de Veeam Backup & Replication, incluyendo la popular versión 12.3.1.1139. Según la propia compañía, la vulnerabilidad permite a un usuario autenticado del dominio ejecutar código arbitrario en el servidor de backup, comprometiendo por completo la infraestructura de respaldo de datos. La vulnerabilidad fue reportada por