[WID-SEC-2026-1813] VMware Cloud Foundation Operations: Mehrere Schwachstellen ermöglichen Cross-Site Scripting CVSS Base Score 8.0 (hoch) CVSS Temporal Score 7.0 (hoch) Remoteangriff ja Datum 07.06.2026 Stand 08.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung VMware Cloud Foundation ist eine Hybrid Cloud-Plattform für VM-Management und Container-Orchestrierung. VMware Aria Operations bietet eine einheitliche Plattform für das IT-Betriebsmanagement in Private-, Hybrid- und Multi-Cloud-Umgebungen. Die Virtualisierungssoftware von VMware ermöglicht die simultane Ausführung von verschiedenen Betriebssystemen auf einem Host-System. Produkte 07.06.2026 VMware Cloud Foundation <9.1.0.0 VMware vSphere Foundation <9.1.0.0 VMware Cloud Foundation <9.0.2.0 EP2 VMware vSphere Foundation <9.0.2.0 EP2 VMware Aria Operations <8.18.7 VMware Aria Operations <8.18.6 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in VMware Cloud Foundation, VMware Aria Operations und VMware vSphere ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, wodurch er möglicherweise administrative Aktionen ausführen kann. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple cross-site scripting vulnerabilities in VMware Cloud Foundation, VMware Aria Operations, and VMware vSphere allow a remote, authenticated attacker to potentially perform administrative actions; the CVSS base score is 8.0. Affected products include VMware Cloud Foundation versions prior to 9.1.0.0 and 9.0.2.0 EP2, VMware vSphere Foundation prior to 9.1.0.0 and 9.0.2.0 EP2, and VMware Aria Operations prior to 8.18.7 and 8.18.6. A mitigation is available according to the advisory.