CVE-2026-28713

HIGH CVSS 3.0: 7,1
Обновлено 6 марта 2026
VMWARE
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-1392
Поставщик VMWARE
Публичный эксплойт Нет

Учетные данные по умолчанию установлены для локального привилегированного пользователя в виртуальном устройстве. Затронуты следующие продукты: Acronis Cyber ​​Protect Cloud Agent (VMware) до сборки 36943, Acronis Cyber ​​Protect 17 (VMware) до сборки 41186.

Показать оригинальное описание (EN)

Default credentials set for local privileged user in Virtual Appliance. The following products are affected: Acronis Cyber Protect Cloud Agent (VMware) before build 36943, Acronis Cyber Protect 17 (VMware) before build 41186.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.0

Тип уязвимости (CWE)