Known vulnerabilities in vCenter Server 8.0 U1e

Vendor: Broadcom
Version: 8.0 U1e
Software CPE: cpe:2.3:a:broadcom:vcenter-server:*:*:*:*:*:*:*:*
Total vulnerabilities: 9
Public exploits: 0
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting vCenter Server version 8.0 U1e vCenter Server 8.0 U1e is affected by 9 vulnerabilities: 3 critical, 4 medium, 2 low Critical High Medium Low

Vulnerabilities (9)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU140094 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-59310
CWE-22 Critical
No
Exploited
8.0 U3k 30.07.2026 SB2026073025
#VU140093 - Improper Authentication
CVE-2026-59309
CWE-287 Critical
No
No
8.0 U3k 30.07.2026 SB2026073025
#VU116193 - Improper input validation
CVE-2025-41250
CWE-20 Medium
No
No
7.0 U3w, 8.0 U3g 30.09.2025 SB2025093031
SB2026021319
#VU113509 - Improper input validation
CVE-2025-41241
CWE-20 Low
No
No
7.0 U3v, 8.0 U3g 30.07.2025 SB2025073050
SB2026021319
#VU109488 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-41225
CWE-78 Medium
No
No
7.0 U3v, 8.0 U3e 20.05.2025 SB2025052066
#VU109487 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-41228
CWE-79 Low
No
No
8.0 U3e 20.05.2025 SB2025052065
SB2025052066
SB2025100354
#VU97447 - Improper input validation
CVE-2024-38813
CWE-20 Medium
No
Exploited
7.0 U3s, 8.0 U3b 17.09.2024 SB2024091755
SB2024112850
SB2025011582
and 3 more
#VU97446 - Heap-based Buffer Overflow
CVE-2024-38812
CWE-122 Critical
No
Exploited
7.0 U3t, 8.0 U2e, 8.0 U3d 17.09.2024 SB2024091755
SB2024112850
SB2025011582
and 3 more
#VU93319 - Resource exhaustion
CVE-2024-37087
CWE-400 Medium
No
No
7.0 U3q, 8.0 U3 25.06.2024 SB20240625123
SB2024082851
SB2024102802
and 1 more