CVE-2026-13739

Summary

A legacy endpoint in Command Center contained an unauthenticated server-side request forgery (SSRF) vulnerability related to the handling of arbitrary target URLs. Software customers upgrade to resolved maintenance release. Update Command Center.

Affected Software

VendorProductVersion RangeStatus
CommvaultCommvault Cloud11.46.0 <= 11.46.9affected
CommvaultCommvault Cloud11.44.0 <= 11.44.10affected
CommvaultCommvault Cloud11.40.0 <= 11.40.62affected
CommvaultCommvault Cloud11.36.0 <= 11.36.113affected

Weaknesses

  • CWE-918: Server-Side Request Forgery (SSRF)

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References