CVE-2026-77098

Summary

Private Metrics Server contained an SQL injection condition affecting database operations. Software customers upgrade to resolved maintenance release. Update Private Metrics Server.

Affected Software

VendorProductVersion RangeStatus
CommvaultCommvault Cloud11.46.0 <= 11.46.19affected
CommvaultCommvault Cloud11.44.0 <= 11.44.19affected
CommvaultCommvault Cloud11.40.0 <= 11.40.71affected
CommvaultCommvault Cloud11.36.0 <= 11.36.122affected

Weaknesses

  • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References