Aller au contenu

Produits › Marques

Marque

VMware (Broadcom) : les failles réellement exploitées

28 failles de produits VMware (Broadcom) (vCenter Server, ESXi, Workspace ONE Access / Identity Manager…) figurent au catalogue CISA des failles exploitées, dont 1 ajoutée ces 90 derniers jours. Dernier ajout : 18 août 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité VMware (VMSA, Broadcom), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de VMware (Broadcom) à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de VMware (Broadcom) (vCenter Server, ESXi…) plutôt que toute la marque.

  • vCenter Server12 failles, Virtualisation et VDI
  • ESXi6 failles, Virtualisation et VDI
  • Workspace ONE Access / Identity Manager3 failles, Identité et accès
  • Aria Operations (ex-vRealize Operations)2 failles, Supervision et parc
  • VMware Tools2 failles, Virtualisation et VDI
  • Aria Operations for Networks (ex-vRealize Network Insight)1 faille, Supervision et parc
  • SD-WAN (VeloCloud)1 faille, Switchs et routeurs
  • Workstation / Fusion1 faille, Virtualisation et VDI

Noms utilisés par la CISA : Broadcom, VMware. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles VMware (Broadcom) ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20250
du 09/10/2025 au 07/11/20251
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20260
du 07/01/2026 au 05/02/20261
du 06/02/2026 au 07/03/20261
du 08/03/2026 au 06/04/20260
du 07/04/2026 au 06/05/20260
du 07/05/2026 au 05/06/20260
du 06/06/2026 au 05/07/20260
du 06/07/2026 au 04/08/20260
du 05/08/2026 au 03/09/20261
du 04/09/2026 au 03/10/2026 (en cours)0

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de VMware (Broadcom).

  1. Rang 1

    VMware (Broadcom) vCenter ServerCVE-2026-59310

    Broadcom VMware vCenter Path Traversal Vulnerability

    Compromission à rechercher (CISA)Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 18 août 2026

  2. Rang 2

    VMware (Broadcom) vCenter ServerCVE-2024-37079

    Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability

    Faille de 2024, ajoutée en 2026

    Gravité CVSS 9,8critique

    Ajoutée le 23 janv. 2026

  3. Rang 3

    VMware (Broadcom) Aria Operations (ex-vRealize Operations)CVE-2026-22719

    Broadcom VMware Aria Operations Command Injection Vulnerability

    Gravité CVSS 8,1élevée

    Ajoutée le 3 mars 2026

  4. Rang 4

    VMware (Broadcom) VMware ToolsCVE-2025-41244

    Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 30 oct. 2025

  5. Rang 5

    VMware (Broadcom) vCenter ServerCVE-2024-38812

    VMware vCenter Server Heap-Based Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 20 nov. 2024

  6. Rang 6

    VMware (Broadcom) vCenter ServerCVE-2024-38813

    VMware vCenter Server Privilege Escalation Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 20 nov. 2024

  7. Rang 7

    VMware (Broadcom) vCenter ServerCVE-2023-34048

    VMware vCenter Server Out-of-Bounds Write Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 22 janv. 2024

  8. Rang 8

    VMware (Broadcom) Aria Operations for Networks (ex-vRealize Network Insight)CVE-2023-20887

    Vmware Aria Operations for Networks Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 22 juin 2023

  9. Rang 9

    VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2022-22954

    VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 14 avr. 2022

  10. Rang 10

    VMware (Broadcom) ESXiCVE-2019-5544

    VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

Voir les 18 autres failles
  1. Rang 11

    VMware (Broadcom) vCenter ServerCVE-2020-3952

    VMware vCenter Server Information Disclosure Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  2. Rang 12

    VMware (Broadcom) ESXiCVE-2020-3992

    VMware ESXi OpenSLP Use-After-Free Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  3. Rang 13

    VMware (Broadcom) vCenter ServerCVE-2021-21972

    VMware vCenter Server Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  4. Rang 14

    VMware (Broadcom) vCenter ServerCVE-2021-21985

    VMware vCenter Server Improper Input Validation Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  5. Rang 15

    VMware (Broadcom) vCenter ServerCVE-2021-22005

    VMware vCenter Server File Upload Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  6. Rang 16

    VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2020-4006

    Multiple VMware Products Command Injection Vulnerability

    Gravité CVSS 9,1critique

    Ajoutée le 3 nov. 2021

  7. Rang 17

    VMware (Broadcom) ESXiCVE-2025-22224

    VMware ESXi and Workstation TOCTOU Race Condition Vulnerability

    Gravité CVSS 8,2élevée

    Ajoutée le 4 mars 2025

  8. Rang 18

    VMware (Broadcom) ESXiCVE-2025-22225

    VMware ESXi Arbitrary Write Vulnerability

    Rançongiciel

    Gravité CVSS 8,2élevée

    Ajoutée le 4 mars 2025

  9. Rang 19

    VMware (Broadcom) SD-WAN (VeloCloud)CVE-2018-6961

    VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 8,1élevée

    Ajoutée le 25 mars 2022

  10. Rang 20

    VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2022-22960

    VMware Multiple Products Privilege Escalation Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 15 avr. 2022

  11. Rang 21

    VMware (Broadcom) Workstation / FusionCVE-2020-3950

    VMware Multiple Products Privilege Escalation Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  12. Rang 22

    VMware (Broadcom) Aria Operations (ex-vRealize Operations)CVE-2021-21975

    VMware Server Side Request Forgery in vRealize Operations Manager API

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 18 janv. 2022

  13. Rang 23

    VMware (Broadcom) ESXiCVE-2024-37085

    VMware ESXi Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 7,2élevée

    Ajoutée le 30 juil. 2024

  14. Rang 24

    VMware (Broadcom) vCenter ServerCVE-2022-22948

    VMware vCenter Server Incorrect Default File Permissions Vulnerability

    Faille de 2022, ajoutée en 2024

    Gravité CVSS 6,5moyenne

    Ajoutée le 17 juil. 2024

  15. Rang 25

    VMware (Broadcom) ESXiCVE-2025-22226

    VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability

    Gravité CVSS 6,0moyenne

    Ajoutée le 4 mars 2025

  16. Rang 26

    VMware (Broadcom) vCenter ServerCVE-2021-21973

    VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability

    Gravité CVSS 5,3moyenne

    Ajoutée le 7 mars 2022

  17. Rang 27

    VMware (Broadcom) vCenter ServerCVE-2021-22017

    VMware vCenter Server Improper Access Control

    Gravité CVSS 5,3moyenne

    Ajoutée le 10 janv. 2022

  18. Rang 28

    VMware (Broadcom) VMware ToolsCVE-2023-20867

    VMware Tools Authentication Bypass Vulnerability

    Gravité CVSS 3,9faible

    Ajoutée le 23 juin 2023

Suivre et vérifier

Recevoir les nouvelles failles de VMware (Broadcom) : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.