VYPR

Aria Operations

by Broadcom Corporation

CVEs (3)

  • CVE-2026-22719HigKEVFeb 25, 2026
    risk 0.66cvss 8.1epss 0.17

    VMware Aria Operations contains a command injection vulnerability. A malicious unauthenticated actor may exploit this issue to execute arbitrary commands which may lead to remote code execution in VMware Aria Operations while support-assisted product migration is in progress.  …

  • CVE-2025-22222HigJan 30, 2025
    risk 0.50cvss 7.7epss 0.01

    VMware Aria Operations contains an information disclosure vulnerability. A malicious user with non-administrative privileges may exploit this vulnerability to retrieve credentials for an outbound plugin if a valid service credential ID is known.

  • CVE-2024-38834MedNov 26, 2024
    risk 0.42cvss 6.5epss 0.00

    VMware Aria Operations contains a stored cross-site scripting vulnerability. A malicious actor with editing access to cloud provider might be able to inject malicious script leading to stored cross-site scripting in the product VMware Aria Operations.