CVE-2026-77106

Summary

Cvlaunchd contained a missing authorization issue affecting command execution authorization. Software customers upgrade to resolved maintenance release. Update all Commvault installations, including Commserve, Webserver, Command Center, Media Agents, Clients and HyperScale X.

Affected Software

VendorProductVersion RangeStatus
CommvaultCommvault Cloud11.46.0 <= 11.46.19affected
CommvaultCommvault Cloud11.44.0 <= 11.44.19affected
CommvaultCommvault Cloud11.40.0 <= 11.40.71affected
CommvaultCommvault Cloud11.36.0 <= 11.36.122affected

Weaknesses

  • CWE-862: Missing Authorization

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References