24 Total CVEs
21 AI Analyzed
4 CISA KEV
8 Critical
All Vendors
Showing 1-24 of 24 CVEs
CVE-2026-67261
Analyzed
9.8
VMware Virtual Storage Integrator for VMware vSphere Client

An OS command injection vulnerability exists in the Dell Virtual Storage Integrator for VMware vSphere Client, allowing unauthenticated remote attacke...

2026-08-06
CVE-2026-59310
KEV Analyzed
9.8
VMware Cloud Foundation, vCenter, vSphere Foundation, Telco Cloud Infrastructure, Telco Cloud Platform

VMware vCenter contains a directory traversal vulnerability in the Syslog server, which may allow an unauthenticated attacker with network access to e...

2026-07-31
CVE-2026-59309
Analyzed
9.8
VMware Cloud Foundation, vCenter, vSphere Foundation, Telco Cloud Infrastructure, Telco Cloud Platform

VMware vCenter contains an authentication bypass vulnerability in the VMware Directory Service, allowing unauthenticated attackers with network access...

2026-07-31
CVE-2026-47871
Analyzed
8.8
VMware Avi Load Balancer

VMware Avi Load Balancer contains a directory traversal vulnerability

2026-07-19
CVE-2026-47870
Analyzed
7.1
VMware Avi Load Balancer

VMware Avi Load Balancer contains a privilege escalation vulnerability

2026-07-19
CVE-2026-47869
Analyzed
8.7
VMware Avi Load Balancer

VMware Avi Load Balancer contains a remote code execution vulnerability

2026-07-19
CVE-2026-47868
Analyzed
7.8
VMware Avi Load Balancer

VMware Avi Load Balancer contains a local privilege escalation vulnerability

2026-07-19
CVE-2026-47867
Analyzed
8.7
VMware Avi Load Balancer

VMware Avi Load Balancer contains a remote code execution vulnerability

2026-07-19
CVE-2026-47866
Analyzed
8.3
VMware Avi Load Balancer

VMware Avi Load Balancer contains an authorization bypass vulnerability

2026-07-19
CVE-2026-47865
Analyzed
9.8
VMware Avi Load Balancer

VMware Avi Load Balancer is vulnerable to an authentication bypass, allowing unauthenticated attackers with network access to compromise the Avi Contr...

2026-07-19
CVE-2026-41703
Analyzed
7.6
VMware Cloud Foundation, ESX, Workstation, Fusion

VMware ESX, Workstation, and Fusion contain an out-of-bounds read vulnerability

2026-08-01
CVE-2026-41702
Analyzed
7.8
VMware Fusion contains

VMware Fusion contains a TOCTOU (Time-of-check Time-of-use) vulnerability that occurs during an operation performed by a SETUID binary

2026-05-16
CVE-2026-22720
8
VMware Aria Operations

VMware Aria Operations contains a stored cross-site scripting vulnerability

2026-02-26
CVE-2026-22719
KEV Analyzed
8.1
VMware Aria Operations

VMware Aria Operations contains a command injection vulnerability

2026-02-26
CVE-2025-41252
Analyzed
7.5
VMware Multiple Products

Description: VMware NSX contains a username enumeration vulnerability

2025-09-29
CVE-2025-41251
Analyzed
8.1
VMware Multiple Products

VMware NSX contains a weak password recovery mechanism vulnerability

2025-09-29
CVE-2025-41250
Analyzed
8.5
VMware Multiple Products

VMware vCenter contains an SMTP header injection vulnerability

2025-09-29
CVE-2025-41244
KEV Analyzed
7.8
VMware Multiple Products

VMware Aria Operations and VMware Tools contain a local privilege escalation vulnerability

2025-09-29
CVE-2025-41239
7.1
VMware Multiple Products

VMware ESXi, Workstation, Fusion, and VMware Tools contains an information disclosure vulnerability due to the usage of an uninitialised memory in vSo...

2025-07-15
CVE-2025-41238
Analyzed
9.3
VMware Multiple Products

VMware ESXi, Workstation, and Fusion contain a heap-overflow vulnerability in the PVSCSI (Paravirtualized SCSI) controller that leads to an out of-bou...

2025-07-15
CVE-2025-41237
Analyzed
9.3
VMware Multiple Products

VMware ESXi, Workstation, and Fusion contain an integer-underflow in VMCI (Virtual Machine Communication Interface) that leads to an out-of-bounds wri...

2025-07-15
CVE-2025-41236
Analyzed
9.3
VMware Multiple Products

VMware ESXi, Workstation, and Fusion contain an integer-overflow vulnerability in the VMXNET3 virtual network adapter. A malicious actor with local ad...

2025-07-15
CVE-2024-37079
KEV
9.5
VMware VMware vCenter Server

Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability - Active in CISA KEV catalog.

2026-01-24
CVE-2021-21974
Analyzed
8.8
VMware ESXi

OpenSLP as used in ESXi (7

2026-06-03