Known vulnerabilities in vCenter Server 7.0 U2c - page 2

Vendor: Broadcom
Version: 7.0 U2c
Software CPE: cpe:2.3:a:broadcom:vcenter-server:*:*:*:*:*:*:*:*
Total vulnerabilities: 26
Public exploits: 5
Known exploited (KEV): 6
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting vCenter Server version 7.0 U2c vCenter Server 7.0 U2c is affected by 26 vulnerabilities: 3 critical, 7 high, 10 medium, 6 low Critical High Medium Low

Vulnerabilities (26)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU65211 - Server-Side Request Forgery (SSRF)
CVE-2022-22982
CWE-918 Medium
No
No
6.5 U3t, 6.7 U3r, 7.0 U3f 12.07.2022 SB2022071255
SB2022081126
#VU61690 - Incorrect Default Permissions
CVE-2022-22948
CWE-276 High
Public exploit available
Exploited
6.5 U3r, 6.7 U3p, 7.0 U3d 29.03.2022 SB2022032919
SB2022092726
#VU58816 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44228
CWE-94 Critical
Public exploit available
Exploited
- 10.12.2021 SB2021121003
SB2021121101
SB2021121201
and 338 more
#VU58104 - Permissions, Privileges, and Access Controls
CVE-2021-22048
CWE-264 Medium
No
No
- 10.11.2021 SB2021111014
SB2022010422
#VU56807 - Permissions, Privileges, and Access Controls
CVE-2021-22018
CWE-264 Medium
No
No
7.0 U2d 21.09.2021 SB2021092117
SB2021092118
SB2021092918
and 2 more
#VU56800 - Improper Authentication
CVE-2021-22011
CWE-287 Medium
No
No
6.5 U3q, 6.7 U3o, 7.0 U2d 21.09.2021 SB2021092117
SB2021092118
SB2021092918
and 3 more


Showing elements 21 - 40 out of 26