Le 28 mai 2026, le CERT-FR a publié un avis concernant la découverte de multiples vulnérabilités dans les produits Veeam. Ces failles de sécurité permettent à un attaquant d’exécuter du code arbitraire à distance sur les serveurs de sauvegarde. (cert.ssi.gouv.fr)
Les systèmes affectés incluent Veeam ONE, Veeam Service Provider Console et Veeam Backup & Replication, avec des versions antérieures à 13.0.2.6723, 9.2.1.33875 et 12.3.2.3617 respectivement. Les versions concernées sont :
- Veeam ONE : versions antérieures à 13.0.2.6723
- Veeam Service Provider Console : versions 9.2.1.x antérieures à 9.2.1.33875
- Veeam Service Provider Console : versions antérieures à 9.2.0.33215
Les vulnérabilités identifiées permettent à un attaquant d’exécuter du code arbitraire à distance et peuvent affecter la confidentialité des données. (cert.ssi.gouv.fr)
Pour remédier à ces vulnérabilités, il est recommandé de mettre à jour les produits Veeam vers les versions corrigées fournies par l’éditeur. Les bulletins de sécurité Veeam correspondants sont les suivants :
- Bulletin de sécurité Veeam kb4853 du 27 mai 2026
- Bulletin de sécurité Veeam kb4856 du 27 mai 2026
- Bulletin de sécurité Veeam kb4858 du 27 mai 2026
Les références CVE associées sont :
- CVE-2026-32998
Il est essentiel de suivre les recommandations de l’éditeur pour asr la sécurité des systèmes concernés. (cert.ssi.gouv.fr)


