Products › Endpoints, servers and mobile
Endpoints, servers and mobile
Virtualization, VDI and cloud
Hypervisors, virtualization consoles, virtual desktops (VDI) and vendors’ cloud services.
For example: VMware ESXi, vCenter, Hyper-V, Citrix Virtual Apps.
-
3 vulnerabilities added in the last 12 months
-
35 exploited vulnerabilities in the catalog, in total
-
0 added in the last 30 days
Affected brands
In alphabetical order, with their number of vulnerabilities in this category.
- Cisco 2 vulnerabilities
- Citrix 4 vulnerabilities
- Microsoft 7 vulnerabilities
- Oracle 1 vulnerability
- VMware (Broadcom) 21 vulnerabilities · 3 in the last 12 months
A high count also reflects how widely a product is deployed and how much attackers care about it: it is not a security rating.
See also
- Backup, storage and NAS 38 vulnerabilities
Patch first
In the order of the main list (Patch first): recent additions first, then the most severe. The number is the rank within this category.
- Rank 1
VMware (Broadcom) vCenter ServerCVE-2026-59310
Broadcom VMware vCenter Path Traversal Vulnerability
Hunt for compromise (CISA)Ransomware
CVSS severity 9.8critical
Added Aug 18, 2026
- Rank 2
VMware (Broadcom) vCenter ServerCVE-2024-37079
Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability
CVE from 2024, added in 2026
CVSS severity 9.8critical
Added Jan 23, 2026
- Rank 3
VMware (Broadcom) VMware ToolsCVE-2025-41244
Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
CVSS severity 7.8high
Added Oct 30, 2025
- Rank 4
Microsoft Partner CenterCVE-2024-49035
Microsoft Partner Center Improper Access Control Vulnerability
CVSS severity 9.8critical
Added Feb 25, 2025
- Rank 5
Microsoft Power PagesCVE-2025-24989
Microsoft Power Pages Improper Access Control Vulnerability
CVSS severity 9.8critical
Added Feb 21, 2025
- Rank 6
VMware (Broadcom) vCenter ServerCVE-2024-38812
VMware vCenter Server Heap-Based Buffer Overflow Vulnerability
CVSS severity 9.8critical
Added Nov 20, 2024
- Rank 7
VMware (Broadcom) vCenter ServerCVE-2024-38813
VMware vCenter Server Privilege Escalation Vulnerability
CVSS severity 9.8critical
Added Nov 20, 2024
- Rank 8
VMware (Broadcom) vCenter ServerCVE-2023-34048
VMware vCenter Server Out-of-Bounds Write Vulnerability
CVSS severity 9.8critical
Added Jan 22, 2024
- Rank 9
Citrix Workspace app / ReceiverCVE-2019-11634
Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
RansomwareCVE from 2019, added in 2021
CVSS severity 9.8critical
Added Nov 3, 2021
- Rank 10
VMware (Broadcom) ESXiCVE-2019-5544
VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability
RansomwareCVE from 2019, added in 2021
CVSS severity 9.8critical
Added Nov 3, 2021
Show 25 more vulnerabilities
- Rank 11
VMware (Broadcom) vCenter ServerCVE-2020-3952
VMware vCenter Server Information Disclosure Vulnerability
CVSS severity 9.8critical
Added Nov 3, 2021
- Rank 12
VMware (Broadcom) ESXiCVE-2020-3992
VMware ESXi OpenSLP Use-After-Free Vulnerability
Ransomware
CVSS severity 9.8critical
Added Nov 3, 2021
- Rank 13
Cisco HyperFlex HXCVE-2021-1497
Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability
CVSS severity 9.8critical
Added Nov 3, 2021
- Rank 14
Cisco HyperFlex HXCVE-2021-1498
Cisco HyperFlex HX Data Platform Command Injection Vulnerability
CVSS severity 9.8critical
Added Nov 3, 2021
- Rank 15
VMware (Broadcom) vCenter ServerCVE-2021-21972
VMware vCenter Server Remote Code Execution Vulnerability
Ransomware
CVSS severity 9.8critical
Added Nov 3, 2021
- Rank 16
VMware (Broadcom) vCenter ServerCVE-2021-21985
VMware vCenter Server Improper Input Validation Vulnerability
Ransomware
CVSS severity 9.8critical
Added Nov 3, 2021
- Rank 17
VMware (Broadcom) vCenter ServerCVE-2021-22005
VMware vCenter Server File Upload Vulnerability
Ransomware
CVSS severity 9.8critical
Added Nov 3, 2021
- Rank 18
Microsoft Open Management Infrastructure (OMI)CVE-2021-38647
Microsoft Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
Ransomware
CVSS severity 9.8critical
Added Nov 3, 2021
- Rank 19
Microsoft Hyper-VCVE-2020-1040
Microsoft Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability
CVSS severity 9.0critical
Added Nov 3, 2021
- Rank 20
Oracle VirtualBoxCVE-2008-3431
Oracle VirtualBox Insufficient Input Validation Vulnerability
CVE from 2008, added in 2022
CVSS severity 8.8high
Added Mar 3, 2022
- Rank 21
VMware (Broadcom) ESXiCVE-2025-22224
VMware ESXi and Workstation TOCTOU Race Condition Vulnerability
CVSS severity 8.2high
Added Mar 4, 2025
- Rank 22
VMware (Broadcom) ESXiCVE-2025-22225
VMware ESXi Arbitrary Write Vulnerability
Ransomware
CVSS severity 8.2high
Added Mar 4, 2025
- Rank 23
Citrix Session RecordingCVE-2024-8068
Citrix Session Recording Improper Privilege Management Vulnerability
CVSS severity 8.0high
Added Aug 25, 2025
- Rank 24
Citrix Session RecordingCVE-2024-8069
Citrix Session Recording Deserialization of Untrusted Data Vulnerability
CVSS severity 8.0high
Added Aug 25, 2025
- Rank 25
VMware (Broadcom) Workstation / FusionCVE-2020-3950
VMware Multiple Products Privilege Escalation Vulnerability
CVSS severity 7.8high
Added Nov 3, 2021
- Rank 26
Microsoft Open Management Infrastructure (OMI)CVE-2021-38645
Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
CVSS severity 7.8high
Added Nov 3, 2021
- Rank 27
Microsoft Open Management Infrastructure (OMI)CVE-2021-38648
Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
CVSS severity 7.8high
Added Nov 3, 2021
- Rank 28
Microsoft Open Management Infrastructure (OMI)CVE-2021-38649
Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
CVSS severity 7.8high
Added Nov 3, 2021
- Rank 29
Citrix StoreFrontCVE-2019-13608
Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
RansomwareCVE from 2019, added in 2021
CVSS severity 7.5high
Added Nov 3, 2021
- Rank 30
VMware (Broadcom) ESXiCVE-2024-37085
VMware ESXi Authentication Bypass Vulnerability
Ransomware
CVSS severity 7.2high
Added Jul 30, 2024
- Rank 31
VMware (Broadcom) vCenter ServerCVE-2022-22948
VMware vCenter Server Incorrect Default File Permissions Vulnerability
CVE from 2022, added in 2024
CVSS severity 6.5medium
Added Jul 17, 2024
- Rank 32
VMware (Broadcom) ESXiCVE-2025-22226
VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability
CVSS severity 6.0medium
Added Mar 4, 2025
- Rank 33
VMware (Broadcom) vCenter ServerCVE-2021-21973
VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
CVSS severity 5.3medium
Added Mar 7, 2022
- Rank 34
VMware (Broadcom) vCenter ServerCVE-2021-22017
VMware vCenter Server Improper Access Control
CVSS severity 5.3medium
Added Jan 10, 2022
- Rank 35
VMware (Broadcom) VMware ToolsCVE-2023-20867
VMware Tools Authentication Bypass Vulnerability
CVSS severity 3.9low
Added Jun 23, 2023
Filed under another category
These 4 vulnerabilities also concern this type of product, but are counted in their main category. My radar finds them when you follow this category.
Microsoft WindowsCVE-2025-21333
Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability
CVSS severity 7.8high
Added Jan 14, 2025
Microsoft WindowsCVE-2025-21334
Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
CVSS severity 7.8high
Added Jan 14, 2025
Microsoft WindowsCVE-2025-21335
Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
CVSS severity 7.8high
Added Jan 14, 2025
Microsoft WindowsCVE-2024-38080
Microsoft Windows Hyper-V Privilege Escalation Vulnerability
CVSS severity 7.8high
Added Jul 9, 2024
Follow and verify
Get new vulnerabilities in this category: RSS feed (add it to Outlook, Teams, Slack or your feed reader).
Indicative classification, based on the vendor and product names given by CISA. How products are classified.