Marque
VMware (Broadcom) : les failles réellement exploitées
28 failles de produits VMware (Broadcom) (vCenter Server, ESXi, Workspace ONE Access / Identity Manager…) figurent au catalogue CISA des failles exploitées, dont 1 ajoutée ces 90 derniers jours. Dernier ajout : 18 août 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité VMware (VMSA, Broadcom), adresse vérifiée le 28 septembre 2026).
-
4 failles ajoutées ces 12 derniers mois
-
28 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de VMware (Broadcom) à votre radar, ou ouvrez sa page.
- Virtualisation, VDI et cloud 21 failles
- Identité et accès 3 failles
- Supervision, ITSM et gestion de parc 3 failles
- Commutateurs, routeurs et SD-WAN 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de VMware (Broadcom) (vCenter Server, ESXi…) plutôt que toute la marque.
- vCenter Server12 failles, Virtualisation et VDI
- ESXi6 failles, Virtualisation et VDI
- Workspace ONE Access / Identity Manager3 failles, Identité et accès
- Aria Operations (ex-vRealize Operations)2 failles, Supervision et parc
- VMware Tools2 failles, Virtualisation et VDI
- Aria Operations for Networks (ex-vRealize Network Insight)1 faille, Supervision et parc
- SD-WAN (VeloCloud)1 faille, Switchs et routeurs
- Workstation / Fusion1 faille, Virtualisation et VDI
Noms utilisés par la CISA : Broadcom, VMware. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 0 |
| du 09/10/2025 au 07/11/2025 | 1 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 0 |
| du 07/01/2026 au 05/02/2026 | 1 |
| du 06/02/2026 au 07/03/2026 | 1 |
| du 08/03/2026 au 06/04/2026 | 0 |
| du 07/04/2026 au 06/05/2026 | 0 |
| du 07/05/2026 au 05/06/2026 | 0 |
| du 06/06/2026 au 05/07/2026 | 0 |
| du 06/07/2026 au 04/08/2026 | 0 |
| du 05/08/2026 au 03/09/2026 | 1 |
| du 04/09/2026 au 03/10/2026 (en cours) | 0 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de VMware (Broadcom).
- Rang 1
VMware (Broadcom) vCenter ServerCVE-2026-59310
Broadcom VMware vCenter Path Traversal Vulnerability
Compromission à rechercher (CISA)Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 18 août 2026
- Rang 2
VMware (Broadcom) vCenter ServerCVE-2024-37079
Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability
Faille de 2024, ajoutée en 2026
Gravité CVSS 9,8critique
Ajoutée le 23 janv. 2026
- Rang 3
VMware (Broadcom) Aria Operations (ex-vRealize Operations)CVE-2026-22719
Broadcom VMware Aria Operations Command Injection Vulnerability
Gravité CVSS 8,1élevée
Ajoutée le 3 mars 2026
- Rang 4
VMware (Broadcom) VMware ToolsCVE-2025-41244
Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 30 oct. 2025
- Rang 5
VMware (Broadcom) vCenter ServerCVE-2024-38812
VMware vCenter Server Heap-Based Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 20 nov. 2024
- Rang 6
VMware (Broadcom) vCenter ServerCVE-2024-38813
VMware vCenter Server Privilege Escalation Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 20 nov. 2024
- Rang 7
VMware (Broadcom) vCenter ServerCVE-2023-34048
VMware vCenter Server Out-of-Bounds Write Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 22 janv. 2024
- Rang 8
VMware (Broadcom) Aria Operations for Networks (ex-vRealize Network Insight)CVE-2023-20887
Vmware Aria Operations for Networks Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 22 juin 2023
- Rang 9
VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2022-22954
VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 14 avr. 2022
- Rang 10
VMware (Broadcom) ESXiCVE-2019-5544
VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
Voir les 18 autres failles
- Rang 11
VMware (Broadcom) vCenter ServerCVE-2020-3952
VMware vCenter Server Information Disclosure Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 12
VMware (Broadcom) ESXiCVE-2020-3992
VMware ESXi OpenSLP Use-After-Free Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 13
VMware (Broadcom) vCenter ServerCVE-2021-21972
VMware vCenter Server Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 14
VMware (Broadcom) vCenter ServerCVE-2021-21985
VMware vCenter Server Improper Input Validation Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 15
VMware (Broadcom) vCenter ServerCVE-2021-22005
VMware vCenter Server File Upload Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 16
VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2020-4006
Multiple VMware Products Command Injection Vulnerability
Gravité CVSS 9,1critique
Ajoutée le 3 nov. 2021
- Rang 17
VMware (Broadcom) ESXiCVE-2025-22224
VMware ESXi and Workstation TOCTOU Race Condition Vulnerability
Gravité CVSS 8,2élevée
Ajoutée le 4 mars 2025
- Rang 18
VMware (Broadcom) ESXiCVE-2025-22225
VMware ESXi Arbitrary Write Vulnerability
Rançongiciel
Gravité CVSS 8,2élevée
Ajoutée le 4 mars 2025
- Rang 19
VMware (Broadcom) SD-WAN (VeloCloud)CVE-2018-6961
VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability
Faille de 2018, ajoutée en 2022
Gravité CVSS 8,1élevée
Ajoutée le 25 mars 2022
- Rang 20
VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2022-22960
VMware Multiple Products Privilege Escalation Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 15 avr. 2022
- Rang 21
VMware (Broadcom) Workstation / FusionCVE-2020-3950
VMware Multiple Products Privilege Escalation Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 22
VMware (Broadcom) Aria Operations (ex-vRealize Operations)CVE-2021-21975
VMware Server Side Request Forgery in vRealize Operations Manager API
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 18 janv. 2022
- Rang 23
VMware (Broadcom) ESXiCVE-2024-37085
VMware ESXi Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 7,2élevée
Ajoutée le 30 juil. 2024
- Rang 24
VMware (Broadcom) vCenter ServerCVE-2022-22948
VMware vCenter Server Incorrect Default File Permissions Vulnerability
Faille de 2022, ajoutée en 2024
Gravité CVSS 6,5moyenne
Ajoutée le 17 juil. 2024
- Rang 25
VMware (Broadcom) ESXiCVE-2025-22226
VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability
Gravité CVSS 6,0moyenne
Ajoutée le 4 mars 2025
- Rang 26
VMware (Broadcom) vCenter ServerCVE-2021-21973
VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
Gravité CVSS 5,3moyenne
Ajoutée le 7 mars 2022
- Rang 27
VMware (Broadcom) vCenter ServerCVE-2021-22017
VMware vCenter Server Improper Access Control
Gravité CVSS 5,3moyenne
Ajoutée le 10 janv. 2022
- Rang 28
VMware (Broadcom) VMware ToolsCVE-2023-20867
VMware Tools Authentication Bypass Vulnerability
Gravité CVSS 3,9faible
Ajoutée le 23 juin 2023
Suivre et vérifier
Recevoir les nouvelles failles de VMware (Broadcom) : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.