Known vulnerabilities in vCenter Server 7.0 U3q

Vendor: Broadcom
Version: 7.0 U3q
Software CPE: cpe:2.3:a:broadcom:vcenter-server:*:*:*:*:*:*:*:*
Total vulnerabilities: 8
Public exploits: 1
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting vCenter Server version 7.0 U3q vCenter Server 7.0 U3q is affected by 8 vulnerabilities: 1 critical, 2 high, 3 medium, 2 low Critical High Medium Low

Vulnerabilities (8)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU116193 - Improper input validation
CVE-2025-41250
CWE-20 Medium
No
No
7.0 U3w, 8.0 U3g 30.09.2025 SB2025093031
SB2026021319
#VU113509 - Improper input validation
CVE-2025-41241
CWE-20 Low
No
No
7.0 U3v, 8.0 U3g 30.07.2025 SB2025073050
SB2026021319
#VU109488 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-41225
CWE-78 Medium
No
No
7.0 U3v, 8.0 U3e 20.05.2025 SB2025052066
#VU97447 - Improper input validation
CVE-2024-38813
CWE-20 Medium
No
Exploited
7.0 U3s, 8.0 U3b 17.09.2024 SB2024091755
SB2024112850
SB2025011582
and 3 more
#VU97446 - Heap-based Buffer Overflow
CVE-2024-38812
CWE-122 Critical
No
Exploited
7.0 U3t, 8.0 U2e, 8.0 U3d 17.09.2024 SB2024091755
SB2024112850
SB2025011582
and 3 more
#VU92222 - Permissions, Privileges, and Access Controls
CVE-2024-37081
CWE-264 Low
Public exploit available
No
7.0 U3r, 8.0 U1e, 8.0 U2d 18.06.2024 SB20240618111
SB2024072918
SB2025012104
and 1 more
#VU92221 - Heap-based Buffer Overflow
CVE-2024-37080
CWE-122 High
No
No
7.0 U3r, 8.0 U1e, 8.0 U2d 18.06.2024 SB20240618111
SB2024072918
SB2025012104
and 1 more
#VU92220 - Heap-based Buffer Overflow
CVE-2024-37079
CWE-122 High
No
Exploited
7.0 U3r, 8.0 U1e, 8.0 U2d 18.06.2024 SB20240618111
SB2024072918
SB2025012104
and 1 more