Vulnerability intelligence
CVE-2026-13737
Commvault Commvault Cloud
CommServe contained an allowlist bypass vulnerability affecting command execution authorization. Software customers upgrade to resolved maintenance release. Update all Commvault installations, including Commserve, Webserver, Command Center, Media Agents, Clients and HyperScale X.
CVSS Score
9.2
Critical
EPSS — Exploit Probability
0.5%
Riskier than 42% of all CVEs · checked 2026-10-02
Exploitation
Not in CISA KEV
KEV does not include every exploited vulnerability
Remediation
unknown
Check vendor advisories
1 article across 1 outlet · first covered Aug 19, 2026 · latest Aug 19, 2026
Coverage timeline
-
Commvault fixes critical bugs allowing remote server takeoversecurityonline.info · Aug 19, 2026