Marque
VMware (Broadcom) : les failles réellement exploitées
28 failles de produits VMware (Broadcom) (vCenter Server, ESXi, Workspace ONE Access / Identity Manager…) figurent au catalogue CISA des failles exploitées, dont 1 ajoutée ces 90 derniers jours. Dernier ajout : 18 août 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité VMware (VMSA, Broadcom), adresse vérifiée le 28 septembre 2026).
-
4 failles ajoutées ces 12 derniers mois
-
28 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de VMware (Broadcom) à votre radar, ou ouvrez sa page.
- Virtualisation, VDI et cloud 21 failles
- Identité et accès 3 failles
- Supervision, ITSM et gestion de parc 3 failles
- Commutateurs, routeurs et SD-WAN 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- vCenter Server 12 failles · Virtualisation et VDI
- ESXi 6 failles · Virtualisation et VDI
- Workspace ONE Access / Identity Manager 3 failles · Identité et accès
- Aria Operations (ex-vRealize Operations) 2 failles · Supervision et parc
- VMware Tools 2 failles · Virtualisation et VDI
- Aria Operations for Networks (ex-vRealize Network Insight) 1 faille · Supervision et parc
- SD-WAN (VeloCloud) 1 faille · Switchs et routeurs
- Workstation / Fusion 1 faille · Virtualisation et VDI
Noms utilisés par la CISA : Broadcom, VMware. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 0 |
| du 04/10/2025 au 02/11/2025 | 1 |
| du 03/11/2025 au 02/12/2025 | 0 |
| du 03/12/2025 au 01/01/2026 | 0 |
| du 02/01/2026 au 31/01/2026 | 1 |
| du 01/02/2026 au 02/03/2026 | 0 |
| du 03/03/2026 au 01/04/2026 | 1 |
| du 02/04/2026 au 01/05/2026 | 0 |
| du 02/05/2026 au 31/05/2026 | 0 |
| du 01/06/2026 au 30/06/2026 | 0 |
| du 01/07/2026 au 30/07/2026 | 0 |
| du 31/07/2026 au 29/08/2026 | 1 |
| du 30/08/2026 au 28/09/2026 (en cours) | 0 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de VMware (Broadcom).
Rang 1VMware (Broadcom) vCenter Server
CVE-2026-59310Compromission à rechercher (CISA)Rançongiciel
Broadcom VMware vCenter Path Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 18/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2VMware (Broadcom) vCenter Server
CVE-2024-37079Faille de 2024, ajoutée en 2026
Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 23/01/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3VMware (Broadcom) Aria Operations (ex-vRealize Operations)
CVE-2026-22719Broadcom VMware Aria Operations Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 03/03/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 4VMware (Broadcom) VMware Tools
CVE-2025-41244Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 30/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 5VMware (Broadcom) vCenter Server
CVE-2024-38812VMware vCenter Server Heap-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 20/11/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6VMware (Broadcom) vCenter Server
CVE-2024-38813VMware vCenter Server Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 20/11/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7VMware (Broadcom) vCenter Server
CVE-2023-34048VMware vCenter Server Out-of-Bounds Write Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8VMware (Broadcom) Aria Operations for Networks (ex-vRealize Network Insight)
CVE-2023-20887Vmware Aria Operations for Networks Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9VMware (Broadcom) Workspace ONE Access / Identity Manager
CVE-2022-22954Rançongiciel
VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 14/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10VMware (Broadcom) ESXi
CVE-2019-5544RançongicielFaille de 2019, ajoutée en 2021
VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 18 autres failles
Rang 11VMware (Broadcom) vCenter Server
CVE-2020-3952VMware vCenter Server Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12VMware (Broadcom) ESXi
CVE-2020-3992Rançongiciel
VMware ESXi OpenSLP Use-After-Free Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13VMware (Broadcom) vCenter Server
CVE-2021-21972Rançongiciel
VMware vCenter Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14VMware (Broadcom) vCenter Server
CVE-2021-21985Rançongiciel
VMware vCenter Server Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15VMware (Broadcom) vCenter Server
CVE-2021-22005Rançongiciel
VMware vCenter Server File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 16VMware (Broadcom) Workspace ONE Access / Identity Manager
CVE-2020-4006Multiple VMware Products Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,1 (critique)
Rang 17VMware (Broadcom) ESXi
CVE-2025-22224VMware ESXi and Workstation TOCTOU Race Condition Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,2 (élevée)
Rang 18VMware (Broadcom) ESXi
CVE-2025-22225Rançongiciel
VMware ESXi Arbitrary Write Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,2 (élevée)
Rang 19VMware (Broadcom) SD-WAN (VeloCloud)
CVE-2018-6961Faille de 2018, ajoutée en 2022
VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 20VMware (Broadcom) Workspace ONE Access / Identity Manager
CVE-2022-22960VMware Multiple Products Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 21VMware (Broadcom) Workstation / Fusion
CVE-2020-3950VMware Multiple Products Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 22VMware (Broadcom) Aria Operations (ex-vRealize Operations)
CVE-2021-21975Rançongiciel
VMware Server Side Request Forgery in vRealize Operations Manager API
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 23VMware (Broadcom) ESXi
CVE-2024-37085Rançongiciel
VMware ESXi Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 30/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 24VMware (Broadcom) vCenter Server
CVE-2022-22948Faille de 2022, ajoutée en 2024
VMware vCenter Server Incorrect Default File Permissions Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 17/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 25VMware (Broadcom) ESXi
CVE-2025-22226VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,0 (moyenne)
Rang 26VMware (Broadcom) vCenter Server
CVE-2021-21973VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 27VMware (Broadcom) vCenter Server
CVE-2021-22017VMware vCenter Server Improper Access Control
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/01/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 28VMware (Broadcom) VMware Tools
CVE-2023-20867VMware Tools Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 3,9 (faible)
Suivre et vérifier
Recevoir les nouvelles failles de VMware (Broadcom) : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.