{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-29T23:00:59.009","vulnerabilities":[{"cve":{"id":"CVE-2022-45451","sourceIdentifier":"security@acronis.com","published":"2023-08-31T15:15:08.213","lastModified":"2026-06-17T05:10:10.320","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"Local privilege escalation due to insecure driver communication port permissions. The following products are affected: Acronis Cyber Protect Home Office (Windows) before build 40173, Acronis Agent (Windows) before build 30600, Acronis Cyber Protect 15 (Windows) before build 30984."},{"lang":"es","value":"Escalada de privilegios local debido a permisos inseguros del puerto de comunicación del controlador. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40173, Acronis Agent (Windows) anterior a la compilación 30600, Acronis Cyber Protect 15 (Windows) anterior a la compilación 30984."}],"affected":[{"source":"security@acronis.com","affectedData":[{"vendor":"Acronis","product":"Acronis Cyber Protect Home Office","defaultStatus":"unaffected","platforms":["Windows"],"versions":[{"version":"unspecified","lessThan":"40173","versionType":"semver","status":"affected"}]},{"vendor":"Acronis","product":"Acronis Agent","defaultStatus":"unaffected","platforms":["Windows"],"versions":[{"version":"unspecified","lessThan":"30600","versionType":"semver","status":"affected"}]},{"vendor":"Acronis","product":"Acronis Cyber Protect 15","defaultStatus":"unaffected","platforms":["Windows"],"versions":[{"version":"unspecified","lessThan":"30984","versionType":"semver","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.8,"impactScore":5.9}],"cvssMetricV30":[{"source":"security@acronis.com","type":"Secondary","cvssData":{"version":"3.0","vectorString":"CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H","baseScore":8.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"CHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":2.0,"impactScore":6.0}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2024-10-01T17:50:00.443727Z","id":"CVE-2022-45451","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"security@acronis.com","type":"Secondary","description":[{"lang":"en","value":"CWE-269"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-269"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:acronis:agent:*:*:*:*:*:windows:*:*","versionEndExcluding":"c22.10","matchCriteriaId":"56BAA7EE-BE79-4F61-9374-8308F20E864F"},{"vulnerable":true,"criteria":"cpe:2.3:a:acronis:cyber_protect:15:-:*:*:*:windows:*:*","matchCriteriaId":"16169F2D-5853-4A75-870A-9536EBC82091"},{"vulnerable":true,"criteria":"cpe:2.3:a:acronis:cyber_protect:15:update1:*:*:*:windows:*:*","matchCriteriaId":"82874E4D-44DB-4FBD-8716-2B559CB3AE27"},{"vulnerable":true,"criteria":"cpe:2.3:a:acronis:cyber_protect:15:update2:*:*:*:windows:*:*","matchCriteriaId":"ED7537E4-682D-48F0-9113-13C92966D6C7"},{"vulnerable":true,"criteria":"cpe:2.3:a:acronis:cyber_protect:15:update3:*:*:*:windows:*:*","matchCriteriaId":"88A49174-1222-444E-8127-CDA891C8847E"},{"vulnerable":true,"criteria":"cpe:2.3:a:acronis:cyber_protect:15:update4:*:*:*:windows:*:*","matchCriteriaId":"86C6881F-7F06-42E8-B80B-3BC52FF4829C"},{"vulnerable":true,"criteria":"cpe:2.3:a:acronis:cyber_protect:15:update5:*:*:*:windows:*:*","matchCriteriaId":"8DE5F9FA-94F6-4AD4-BF5F-6BB8B22673D6"},{"vulnerable":true,"criteria":"cpe:2.3:a:acronis:cyber_protect_home_office:*:*:*:*:*:windows:*:*","versionEndExcluding":"40173","matchCriteriaId":"242EAE22-310A-4A7B-9421-21719C7E9310"}]}]}],"references":[{"url":"https://security-advisory.acronis.com/SEC-5487","source":"security@acronis.com","tags":["Release Notes","Vendor Advisory"]},{"url":"https://security-advisory.acronis.com/advisories/SEC-4858","source":"security@acronis.com","tags":["Release Notes","Vendor Advisory"]},{"url":"https://security-advisory.acronis.com/SEC-5487","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Release Notes","Vendor Advisory"]},{"url":"https://security-advisory.acronis.com/advisories/SEC-4858","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Release Notes","Vendor Advisory"]}]}}]}