CVEs (10)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Vmware 4Aria Operations Cloud FoundationTelco Cloud Infrastructure+1 moreJun 17, 2026 Feb 25, 2026 N/A· v4 7.2 HIGH· v3 N/A· v2 VMware Aria Operations contains a privilege escalation vulnerability. A malicious actor with privileges in vCenter to access Aria Operations may leverage this vulnerability to obtain administrative access in VMware Aria...Show more |
1Vmware 4Aria Operations Cloud FoundationTelco Cloud Infrastructure+1 moreJun 17, 2026 Feb 25, 2026 N/A· v4 9.0 CRITICAL· v3 N/A· v2 VMware Aria Operations contains a stored cross-site scripting vulnerability. A malicious actor with privileges to create custom benchmarks may be able to inject script to perform administrative actions in VMware Aria Ope...Show more |
1Vmware 4Aria Operations Cloud FoundationTelco Cloud Infrastructure+1 moreJun 17, 2026 Feb 25, 2026 N/A· v4 8.1 HIGH· v3 N/A· v2 VMware Aria Operations contains a command injection vulnerability. A malicious unauthenticated actor may exploit this issue to execute arbitrary commands which may lead to remote code execution in VMware Aria Operations...Show more |
2Debian Vmware8Aria Operations Cloud FoundationCloud Foundation Operations+5 moreJun 17, 2026 Sep 29, 2025 N/A· v4 7.8 HIGH· v3 N/A· v2 VMware Aria Operations and VMware Tools contain a local privilege escalation vulnerability. A malicious local actor with non-administrative privileges having access to a VM with VMware Tools installed and managed by Aria...Show more |
2Broadcom Vmware4Cloud Foundation Telco Cloud InfrastructureTelco Cloud Platform+1 moreJun 17, 2026 Jun 4, 2025 N/A· v4 5.9 MEDIUM· v3 N/A· v2 VMware NSX contains a stored Cross-Site Scripting (XSS) vulnerability in the router port due to improper input validation. |
2Broadcom Vmware4Cloud Foundation Telco Cloud InfrastructureTelco Cloud Platform+1 moreJun 17, 2026 Jun 4, 2025 N/A· v4 6.9 MEDIUM· v3 N/A· v2 VMware NSX contains a stored Cross-Site Scripting (XSS) vulnerability in the gateway firewall due to improper input validation. |
2Broadcom Vmware4Cloud Foundation Telco Cloud InfrastructureTelco Cloud Platform+1 moreJun 17, 2026 Jun 4, 2025 N/A· v4 7.5 HIGH· v3 N/A· v2 VMware NSX Manager UI is vulnerable to a stored Cross-Site Scripting (XSS) attack due to improper input validation. |
1Vmware 6Cloud Foundation EsxiFusion+3 moreJun 17, 2026 Mar 4, 2025 N/A· v4 6.0 MEDIUM· v3 N/A· v2 VMware ESXi, Workstation, and Fusion contain an information disclosure vulnerability due to an out-of-bounds read in HGFS. A malicious actor with administrative privileges to a virtual machine may be able to exploit this...Show more |
1Vmware 4Cloud Foundation EsxiTelco Cloud Infrastructure+1 moreJun 17, 2026 Mar 4, 2025 N/A· v4 8.2 HIGH· v3 N/A· v2 VMware ESXi contains an arbitrary write vulnerability. A malicious actor with privileges within the VMX process may trigger an arbitrary kernel write leading to an escape of the sandbox. |
1Vmware 5Cloud Foundation EsxiTelco Cloud Infrastructure+2 moreJun 17, 2026 Mar 4, 2025 N/A· v4 8.2 HIGH· v3 N/A· v2 VMware ESXi, and Workstation contain a TOCTOU (Time-of-Check Time-of-Use) vulnerability that leads to an out-of-bounds write. A malicious actor with local administrative privileges on a virtual machine may exploit this i...Show more |