Known vulnerabilities in vCenter Server 7.0 U3r

Vendor: Broadcom
Version: 7.0 U3r
Software CPE: cpe:2.3:a:broadcom:vcenter-server:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting vCenter Server version 7.0 U3r vCenter Server 7.0 U3r is affected by 5 vulnerabilities: 1 critical, 3 medium, 1 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU116193 - Improper input validation
CVE-2025-41250
CWE-20 Medium
No
No
7.0 U3w, 8.0 U3g 30.09.2025 SB2025093031
SB2026021319
#VU113509 - Improper input validation
CVE-2025-41241
CWE-20 Low
No
No
7.0 U3v, 8.0 U3g 30.07.2025 SB2025073050
SB2026021319
#VU109488 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-41225
CWE-78 Medium
No
No
7.0 U3v, 8.0 U3e 20.05.2025 SB2025052066
#VU97447 - Improper input validation
CVE-2024-38813
CWE-20 Medium
No
Exploited
7.0 U3s, 8.0 U3b 17.09.2024 SB2024091755
SB2024112850
SB2025011582
and 3 more
#VU97446 - Heap-based Buffer Overflow
CVE-2024-38812
CWE-122 Critical
No
Exploited
7.0 U3t, 8.0 U2e, 8.0 U3d 17.09.2024 SB2024091755
SB2024112850
SB2025011582
and 3 more