Known Exploited Vulnerability: CVE-2022-26501

Veeam Backup & Replication Remote Code Execution Vulnerability

Catalog version: 2026.07.21 Date added: 2022-12-13 Due date: 2023-01-03 CISA catalog

Vendor: Veeam

Product: Backup & Replication

Required action: Apply updates per vendor instructions.

Known ransomware campaign use: Known

Notes: https://www.veeam.com/kb4288 https://nvd.nist.gov/vuln/detail/CVE-2022-26501

CWEs

cvelogic Threat Intelligence