Known vulnerabilities in vCenter Server 8.0 U3d
Vendor:
Broadcom
Software:
vCenter Server
Version:
8.0 U3d
Software CPE:
cpe:2.3:a:broadcom:vcenter-server:*:*:*:*:*:*:*:*
Website:
https://www.broadcom.com/
Total vulnerabilities:
6
Public exploits:
0
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Vulnerabilities by Severity
8.0 U3j
8.0 U3k
8.0 U3i
8.0 U3h
7.0 U3w
8.0 U3g
8.0 U3f
7.0 U3v
8.0 U3e
7.0 U3t
8.0 U2e
8.0 U3c
8.0 U3d
7.0 U3s
8.0 U3b
8.0 U3a
8.0 U3
7.0 U3q
7.0 U3r
8.0 U1e
8.0 U2d
8.0 U2c
8.0 U2b
7.0 U3p
8.0 U2a
7.0 U3a
7.0 U1d
7.0 U3o
7.0 U3n
8.0 U2
8.0 U1d
8.0 U1c
7.0 U2
7.0 U1
7.0.0d
7.0.0c
7.0.0b
7.0.0a
8.0 U1b
8.0 U1a
8.0 U1
8.0.0c
8.0.0b
8.0.0a
8.0.0
7.0 U3m
7.0 U3l
7.0 U3k
7.0 U3j
7.0 U3i
6.7 U3s
7.0 U3h
7.0 U3g
6.5 U3u
7.0 U3f
7.0 U3e
6.7 U3r
6.7 U3q
6.5 U3t
6.5 U3s
7.0 U3c
7.0 U3b
7.0 U31
7.0 U3
7.0 U3d
6.5 U3r
6.7 U3p
6.5 U3q
6.5 U3o
6.5 U3m
6.5 U3l
6.5 U3j
6.5 U3k
6.5 U3i
6.5 U3h
6.5 U3g
6.5 U3f
6.5 U3e
6.5 U3d
6.5 U3c
6.5 U3b
6.5 U3a
6.7 U3o
6.7 U3k
6.7 U3i
6.7 U3h
6.7 U3g
6.7 U3e
6.7 U3d
6.7 U3c
6.7 U3b
6.7 U3a
7.0 U2d
7.0 U2c
6.5 U3p
6.7 U3n
6.7 U3m
7.0 U2b
7.0 U2a
7.0 U1b
7.0 U1a
6.5 U3n
6.7 U3l
7.0 U1c
7.0.0
4.1.0.17435
4.1.0.14766
4.1.0.12319
4.1
4.0.0.12305
4.0.0.10021
5.1
5.0
6.7 U3f
6.0 U3j
6.5 U3
6.7 U3
6.7.0d
6.5u2c
6.0u3h
5.5u3j
6.7.0
6.0 GA
5.5U3
5.5U2e
5.5U2d
5.5U2b
5.5U1c
5.5U1b
5.5U1a
5.5.0c
5.5.0b
5.5.0a
5.5 GA
5.1 Update 3b
5.1 Update 3a
5.1 Update 3
5.1 Update 2c
5.1 Update 2a
5.1 Update 2
5.1 Update 1c
5.1 Update 1b
5.1 Update 1a
5.1 Update 1
5.1.0b
5.1.0a
5.1 GA
5.0 U3e
5.0 U3d
5.0 U3c
5.0 U3a
5.0 U3
5.0 U2
5.0 U1b
5.0 U1a
5.0 U1
5.0 GA
5.5.0
5.5U3c
5.5U3b
5.5U3a
5.5U2
5.5U1
6.5 U1
6.0U3b
6.0U3a
6.0U3
6.0.0b
6.0.0a
6.0U2M
6.0U2a
6.0U2
6.0U1b
6.0U1a
6.0U1
6.0.0
6.5.0d
6.5.0c
6.5.0b
6.5.0a
6.5.0
Vulnerabilities (6)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU140094 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2026-59310 |
CWE-22 | Critical | 8.0 U3k | 30.07.2026 |
SB2026073025 |
||
| #VU140093 - Improper Authentication CVE-2026-59309 |
CWE-287 | Critical | 8.0 U3k | 30.07.2026 |
SB2026073025 |
||
| #VU116193 - Improper input validation CVE-2025-41250 |
CWE-20 | Medium | 7.0 U3w, 8.0 U3g | 30.09.2025 |
SB2025093031 SB2026021319 |
||
| #VU113509 - Improper input validation CVE-2025-41241 |
CWE-20 | Low | 7.0 U3v, 8.0 U3g | 30.07.2025 |
SB2025073050 SB2026021319 |
||
| #VU109488 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') CVE-2025-41225 |
CWE-78 | Medium | 7.0 U3v, 8.0 U3e | 20.05.2025 |
SB2025052066 |
||
| #VU109487 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2025-41228 |
CWE-79 | Low | 8.0 U3e | 20.05.2025 |
SB2025052065 SB2025052066 SB2025100354 |