CVE-2026-77106Cvlaunchd Code Execution Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 09/08/2026 Severity High CVE-2026-77105CommServe Privilege Escalation Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 09/08/2026 Severity High CVE-2026-77104CommServe Path Traversal Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 09/08/2026 Severity High CVE-2026-77103CommServe Information Disclosure Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 09/08/2026 Severity High CVE-2026-77102CommServe Denial of Service Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 09/08/2026 Severity High CVE-2026-77101CommServe Stack-based Buffer Overflow Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 09/08/2026 Severity High CVE-2026-77098Private Metrics Server SQL Injection Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 09/08/2026 Severity High CVE-2026-77097Private Metrics Server Denial of Service Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 09/08/2026 Severity High CVE-2026-77092Content Extractor Privilege Escalation Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 09/08/2026 Severity High CVE-2026-77091DataCube Security Feature Bypass Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 09/08/2026 Severity High CVE-2026-77089Command Center API Authentication Bypass Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 09/08/2026 Severity Critical CVE-2026-13738Improper Authorization Validation Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 08/11/2026 Severity Critical CVE-2026-13737Command Restriction Bypass Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 08/11/2026 Severity Critical CVE-2026-13739Server-Side Request Forgery (SSRF) Exploitation status Not known exploited Fix YesAffected product C Commvault Cloud Published 08/11/2026 Severity High CVE-2025-12776Stored Cross-Site Scripting Exploitation status Not known exploited Fix YesAffected product W WebConsole Published 01/07/2026 Severity Low CVE-2025-57791Argument Injection Vulnerability in CommServe Exploitation status Not known exploited Fix YesAffected product C CommCell Published 08/20/2025 Severity Medium CVE-2025-57790Path Traversal Vulnerability Exploitation status Not known exploited Fix YesAffected product C CommCell Published 08/20/2025 Severity High CVE-2025-57789Vulnerability in Initial Administrator Login Process Exploitation status Not known exploited Fix YesAffected product C CommCell Published 08/20/2025 Severity Medium CVE-2025-57788Unauthorized API Access Risk Exploitation status Not known exploited Fix YesAffected product C CommCell Published 08/20/2025 Severity Medium CVE-2024-13976Commvault 11.20.0 - 11.36.0 Windows Maintenance Installer DLL Injection Exploitation status Not known exploited Fix YesAffected product C Commvault for Windows Published 07/25/2025 Severity High CVE-2024-13975Commvault 11.20.0 - 11.36.0 Windows Access Nodes Compromise via Local File Server Agent Abuse Exploitation status Not known exploited Fix YesAffected product C Commvault Published 07/25/2025 Severity High CVE-2025-34136Commvault CommServe Web Server Unauthenticated SQL Injection Exploitation status Not known exploited Fix YesAffected product C Commvault Published 07/25/2025 Severity Medium CVE-2025-3928Commvault Web Server unspecified vulnerability Exploitation status KEV Fix YesAffected product W Web Server Published 04/25/2025 Severity High CVE-2025-34028Commvault Command Center Innovation Release <= 11.38.25 Unathenticated Install Package Path Traversal Exploitation status KEV Fix YesAffected product C Command Center Innovation Release Published 04/22/2025 Severity Critical CVE-2021-34997Exploitation status Not confirmed Fix Not confirmed Affected product C CommCell Published 01/13/2022 Severity High CVE-2021-34996Exploitation status Not confirmed Fix Not confirmed Affected product C CommCell Published 01/13/2022 Severity High CVE-2021-34995Exploitation status Not confirmed Fix Not confirmed Affected product C CommCell Published 01/13/2022 Severity High CVE-2021-34994Exploitation status Not confirmed Fix Not confirmed Affected product C CommCell Published 01/13/2022 Severity High CVE-2021-34993Exploitation status Not confirmed Fix Not confirmed Affected product C CommCell Published 01/13/2022 Severity Critical CVE-2020-25780Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 10/29/2020 Severity Unknown CVE-2017-18044Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/19/2018 Severity Unknown CVE-2017-3195Exploitation status Public exploit Fix Not confirmed Affected product S Service Pack 6 Published 12/15/2017 Severity Unknown CVE-2015-7253Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 11/04/2015 Severity Unknown