Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-41723

Опубликовано: 08 июн. 2026
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

VMware Cloud Foundation Operations contains multiple stored cross-site scripting vulnerabilities.A malicious actor with privileges to create policies, views or text-widgets may be able to inject scripts to perform administrative actions in VMware Cloud Foundation Operations.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:aria_operations:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.18.7 (исключая)
cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 8.18.7 (исключая)
cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:*
Версия от 9.0 (включая) до 9.0.2.0 (исключая)
cpe:2.3:a:vmware:cloud_foundation:9.1:-:*:*:*:*:*:*
cpe:2.3:a:vmware:telco_cloud_platform:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 5.1 (включая)
cpe:2.3:a:vmware:vsphere:*:*:*:*:*:*:*:*
Версия от 9.0 (включая) до 9.0.2.0 (исключая)
cpe:2.3:a:vmware:vsphere:9.1:-:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00399
Низкий

8 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8
github
около 2 месяцев назад

VMware Cloud Foundation Operations contains multiple stored cross-site scripting vulnerabilities.A malicious actor with privileges to create policies, views or text-widgets may be able to inject scripts to perform administrative actions in VMware Cloud Foundation Operations.

CVSS3: 8
fstec
около 2 месяцев назад

Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, платформ виртуализации VMware Cloud Foundation и VMware vSphere Foundation, телекоммуникационной облачной платформы VMware Telco Cloud Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 33%
0.00399
Низкий

8 High

CVSS3

Дефекты

CWE-79