<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Quest CVEs · CVE Brief</title>
    <link>https://cvebrief.com/archive/cves/vendor/quest/</link>
    <atom:link href="https://cvebrief.com/feeds/vendor/quest.xml" rel="self" type="application/rss+xml"/>
    <description>High and critical Quest vulnerabilities covered by CVE Brief, with independent analyst commentary.</description>
    <language>en-us</language>
    <lastBuildDate>Tue, 04 Aug 2026 12:00:00 GMT</lastBuildDate>
    <item>
      <title>CVE-2021-32084 · CVSS 9.8 · KACE Systems Deployment Appliance (SMA)</title>
      <link>https://cvebrief.com/cve/cve-2021-32084/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2021-32084</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Tue, 04 Aug 2026 12:00:00 GMT</pubDate>
      <description>Quest KACE SMA 11.0.273 fails to enforce IP-based access restrictions on API endpoints, allowing bypass of console security. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2021-32085 · CVSS 8.8 · KACE Systems Deployment Appliance (SMA)</title>
      <link>https://cvebrief.com/cve/cve-2021-32085/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2021-32085</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Tue, 04 Aug 2026 12:00:00 GMT</pubDate>
      <description>An issue was discovered in Quest KACE Systems Deployment Appliance (SMA) 11.0.273. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2021-32086 · CVSS 9.8 · KACE Systems Deployment Appliance (SMA)</title>
      <link>https://cvebrief.com/cve/cve-2021-32086/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2021-32086</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Tue, 04 Aug 2026 12:00:00 GMT</pubDate>
      <description>Quest KACE Systems Deployment Appliance uses a hardcoded symmetric encryption key to protect secrets in MySQL databases, allowing unauthorized decryption by attackers with access to database backups. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-7569 · CVSS 8.8 · NetVault Backup</title>
      <link>https://cvebrief.com/cve/cve-2026-7569/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2026-7569</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Thu, 25 Jun 2026 12:00:00 GMT</pubDate>
      <description>Quest NetVault Backup viewclient Cross-Site Scripting Authentication Bypass Vulnerability Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-7570 · CVSS 8.8 · NetVault Backup</title>
      <link>https://cvebrief.com/cve/cve-2026-7570/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2026-7570</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Thu, 25 Jun 2026 12:00:00 GMT</pubDate>
      <description>Quest NetVault Backup NVBUDashboard SQL Injection Remote Code Execution Vulnerability Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-9780 · CVSS 8.8 · NetVault Backup</title>
      <link>https://cvebrief.com/cve/cve-2026-9780/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2026-9780</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Thu, 25 Jun 2026 12:00:00 GMT</pubDate>
      <description>Quest NetVault Backup addclient3 Cross-Site Scripting Authentication Bypass Vulnerability Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-9781 · CVSS 8.8 · NetVault Backup</title>
      <link>https://cvebrief.com/cve/cve-2026-9781/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2026-9781</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Thu, 25 Jun 2026 12:00:00 GMT</pubDate>
      <description>Quest NetVault Backup NVBURASDevice SQL Injection Remote Code Execution Vulnerability Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-9782 · CVSS 8.8 · NetVault Backup</title>
      <link>https://cvebrief.com/cve/cve-2026-9782/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2026-9782</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Thu, 25 Jun 2026 12:00:00 GMT</pubDate>
      <description>Quest NetVault Backup NVBUDeviceDrive SQL Injection Remote Code Execution Vulnerability Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-9783 · CVSS 8.8 · NetVault Backup</title>
      <link>https://cvebrief.com/cve/cve-2026-9783/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2026-9783</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Thu, 25 Jun 2026 12:00:00 GMT</pubDate>
      <description>Quest NetVault Backup NVBURemovableMedia SQL Injection Remote Code Execution Vulnerability Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-9784 · CVSS 8.8 · NetVault Backup</title>
      <link>https://cvebrief.com/cve/cve-2026-9784/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2026-9784</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Thu, 25 Jun 2026 12:00:00 GMT</pubDate>
      <description>Quest NetVault Backup NVBULibraryPort SQL Injection Remote Code Execution Vulnerability Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-9785 · CVSS 8.8 · NetVault Backup</title>
      <link>https://cvebrief.com/cve/cve-2026-9785/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2026-9785</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Thu, 25 Jun 2026 12:00:00 GMT</pubDate>
      <description>Quest NetVault Backup NVBULibrarySlot SQL Injection Remote Code Execution Vulnerability Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-9786 · CVSS 8.8 · NetVault Backup</title>
      <link>https://cvebrief.com/cve/cve-2026-9786/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2026-9786</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Thu, 25 Jun 2026 12:00:00 GMT</pubDate>
      <description>Quest NetVault Backup NVBUDashboard SQL Injection Remote Code Execution Vulnerability Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-9787 · CVSS 8.8 · NetVault Backup</title>
      <link>https://cvebrief.com/cve/cve-2026-9787/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2026-9787</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Thu, 25 Jun 2026 12:00:00 GMT</pubDate>
      <description>Quest NetVault Backup NVBULogDaemon Command Injection Remote Code Execution Vulnerability Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-32975 · CVSS 9.5 · actively exploited (CISA KEV) · KACE Systems Management Appliance (SMA)</title>
      <link>https://cvebrief.com/cve/cve-2025-32975/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2025-32975</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Tue, 21 Apr 2026 12:00:00 GMT</pubDate>
      <description>Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability - Active in CISA KEV catalog. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-26850 · CVSS 9.3 · KACE Systems Management Appliance</title>
      <link>https://cvebrief.com/archive/2025/07/05/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-quest-CVE-2025-26850</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/quest.png" medium="image" type="image/png"/>
      <pubDate>Sat, 05 Jul 2025 12:00:00 GMT</pubDate>
      <description>The agent in Quest KACE Systems Management Appliance (SMA) before 14.0.97 and 14.1.x before 14.1.19 potentially allows privilege escalation on managed systems. Fix documented: 14.0.97 (CVE record).</description>
    </item>
  </channel>
</rss>
