Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-22720

Опубликовано: 25 фев. 2026
Источник: nvd
CVSS3: 8
CVSS3: 9
EPSS Низкий

Описание

VMware Aria Operations contains a stored cross-site scripting vulnerability. A malicious actor with privileges to create custom benchmarks may be able to inject script to perform administrative actions in VMware Aria Operations. 

To remediate CVE-2026-22720, apply the patches listed in the 'Fixed Version' column of the 'Response Matrix' of  VMSA-2026-0001 https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947https:// .

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:aria_operations:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.18.6 (исключая)
cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 5.2.3 (исключая)
cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:*
Версия от 9.0 (включая) до 9.0.2.0 (исключая)
cpe:2.3:a:vmware:telco_cloud_infrastructure:*:*:*:*:*:*:*:*
Версия от 2.2 (включая) до 3.0 (включая)
cpe:2.3:a:vmware:telco_cloud_platform:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 5.1 (включая)

EPSS

Процентиль: 34%
0.00411
Низкий

8 High

CVSS3

9 Critical

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8
github
6 месяцев назад

VMware Aria Operations contains a stored cross-site scripting vulnerability. A malicious actor with privileges to create custom benchmarks may be able to inject script to perform administrative actions in VMware Aria Operations.  To remediate CVE-2026-22720, apply the patches listed in the 'Fixed Version' column of the 'Response Matrix' of  VMSA-2026-0001 https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947https:// .

CVSS3: 8
fstec
6 месяцев назад

Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 34%
0.00411
Низкий

8 High

CVSS3

9 Critical

CVSS3

Дефекты

CWE-79