Aller au contenu

Produits › Marques

Marque

VMware (Broadcom) : les failles réellement exploitées

28 failles de produits VMware (Broadcom) (vCenter Server, ESXi, Workspace ONE Access / Identity Manager…) figurent au catalogue CISA des failles exploitées, dont 1 ajoutée ces 90 derniers jours. Dernier ajout : 18 août 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité VMware (VMSA, Broadcom), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de VMware (Broadcom) à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • vCenter Server 12 failles · Virtualisation et VDI
  • ESXi 6 failles · Virtualisation et VDI
  • Workspace ONE Access / Identity Manager 3 failles · Identité et accès
  • Aria Operations (ex-vRealize Operations) 2 failles · Supervision et parc
  • VMware Tools 2 failles · Virtualisation et VDI
  • Aria Operations for Networks (ex-vRealize Network Insight) 1 faille · Supervision et parc
  • SD-WAN (VeloCloud) 1 faille · Switchs et routeurs
  • Workstation / Fusion 1 faille · Virtualisation et VDI

Noms utilisés par la CISA : Broadcom, VMware. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles VMware (Broadcom) ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20250
du 04/10/2025 au 02/11/20251
du 03/11/2025 au 02/12/20250
du 03/12/2025 au 01/01/20260
du 02/01/2026 au 31/01/20261
du 01/02/2026 au 02/03/20260
du 03/03/2026 au 01/04/20261
du 02/04/2026 au 01/05/20260
du 02/05/2026 au 31/05/20260
du 01/06/2026 au 30/06/20260
du 01/07/2026 au 30/07/20260
du 31/07/2026 au 29/08/20261
du 30/08/2026 au 28/09/2026 (en cours)0

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de VMware (Broadcom).

  1. Rang 1VMware (Broadcom) vCenter Server

    CVE-2026-59310

    Compromission à rechercher (CISA)Rançongiciel

    Broadcom VMware vCenter Path Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    18/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2VMware (Broadcom) vCenter Server

    CVE-2024-37079

    Faille de 2024, ajoutée en 2026

    Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    23/01/2026
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3VMware (Broadcom) Aria Operations (ex-vRealize Operations)

    CVE-2026-22719

    Broadcom VMware Aria Operations Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    03/03/2026
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)
  4. Rang 4VMware (Broadcom) VMware Tools

    CVE-2025-41244

    Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    30/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  5. Rang 5VMware (Broadcom) vCenter Server

    CVE-2024-38812

    VMware vCenter Server Heap-Based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    20/11/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6VMware (Broadcom) vCenter Server

    CVE-2024-38813

    VMware vCenter Server Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    20/11/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7VMware (Broadcom) vCenter Server

    CVE-2023-34048

    VMware vCenter Server Out-of-Bounds Write Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8VMware (Broadcom) Aria Operations for Networks (ex-vRealize Network Insight)

    CVE-2023-20887

    Vmware Aria Operations for Networks Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/06/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9VMware (Broadcom) Workspace ONE Access / Identity Manager

    CVE-2022-22954

    Rançongiciel

    VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    14/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10VMware (Broadcom) ESXi

    CVE-2019-5544

    RançongicielFaille de 2019, ajoutée en 2021

    VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
Voir les 18 autres failles
  1. Rang 11VMware (Broadcom) vCenter Server

    CVE-2020-3952

    VMware vCenter Server Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12VMware (Broadcom) ESXi

    CVE-2020-3992

    Rançongiciel

    VMware ESXi OpenSLP Use-After-Free Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13VMware (Broadcom) vCenter Server

    CVE-2021-21972

    Rançongiciel

    VMware vCenter Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14VMware (Broadcom) vCenter Server

    CVE-2021-21985

    Rançongiciel

    VMware vCenter Server Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15VMware (Broadcom) vCenter Server

    CVE-2021-22005

    Rançongiciel

    VMware vCenter Server File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 16VMware (Broadcom) Workspace ONE Access / Identity Manager

    CVE-2020-4006

    Multiple VMware Products Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,1 (critique)
  7. Rang 17VMware (Broadcom) ESXi

    CVE-2025-22224

    VMware ESXi and Workstation TOCTOU Race Condition Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,2 (élevée)
  8. Rang 18VMware (Broadcom) ESXi

    CVE-2025-22225

    Rançongiciel

    VMware ESXi Arbitrary Write Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,2 (élevée)
  9. Rang 19VMware (Broadcom) SD-WAN (VeloCloud)

    CVE-2018-6961

    Faille de 2018, ajoutée en 2022

    VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)
  10. Rang 20VMware (Broadcom) Workspace ONE Access / Identity Manager

    CVE-2022-22960

    VMware Multiple Products Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  11. Rang 21VMware (Broadcom) Workstation / Fusion

    CVE-2020-3950

    VMware Multiple Products Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  12. Rang 22VMware (Broadcom) Aria Operations (ex-vRealize Operations)

    CVE-2021-21975

    Rançongiciel

    VMware Server Side Request Forgery in vRealize Operations Manager API

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  13. Rang 23VMware (Broadcom) ESXi

    CVE-2024-37085

    Rançongiciel

    VMware ESXi Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  14. Rang 24VMware (Broadcom) vCenter Server

    CVE-2022-22948

    Faille de 2022, ajoutée en 2024

    VMware vCenter Server Incorrect Default File Permissions Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    6,5 (moyenne)
  15. Rang 25VMware (Broadcom) ESXi

    CVE-2025-22226

    VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    6,0 (moyenne)
  16. Rang 26VMware (Broadcom) vCenter Server

    CVE-2021-21973

    VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    5,3 (moyenne)
  17. Rang 27VMware (Broadcom) vCenter Server

    CVE-2021-22017

    VMware vCenter Server Improper Access Control

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    5,3 (moyenne)
  18. Rang 28VMware (Broadcom) VMware Tools

    CVE-2023-20867

    VMware Tools Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/06/2023
    Délai CISA
    21 jours
    Gravité CVSS
    3,9 (faible)

Suivre et vérifier

Recevoir les nouvelles failles de VMware (Broadcom) : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.