Known Exploited Vulnerability: CVE-2023-45249

Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability

Catalog version: 2026.07.21 Date added: 2024-07-29 Due date: 2024-08-19 CISA catalog

Vendor: Acronis

Product: Cyber Infrastructure (ACI)

Required action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Known ransomware campaign use: Unknown

Notes: https://security-advisory.acronis.com/advisories/SEC-6452 https://nvd.nist.gov/vuln/detail/CVE-2023-45249

CWEs

cvelogic Threat Intelligence