Known vulnerabilities in Cloud Foundation 3.11

Vendor: Broadcom
Version: 3.11
Software CPE: cpe:2.3:a:broadcom:vmware_cloud_foundation:*:*:*:*:*:*:*:*
Total vulnerabilities: 6
Public exploits: 3
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Cloud Foundation version 3.11 Cloud Foundation 3.11 is affected by 6 vulnerabilities: 1 critical, 1 high, 1 medium, 3 low Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU68721 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2022-31678
CWE-611 Medium
No
No
- 25.10.2022 SB2022102568
#VU68720 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-39144
CWE-94 Critical
Public exploit available
Exploited
- 25.10.2022 SB2021082322
SB2022102568
SB2023031801
and 17 more
#VU61935 - Incorrect Default Permissions
CVE-2022-22960
CWE-276 Low
Public exploit available
Exploited
- 06.04.2022 SB2022040612
SB2022040613
SB2022040614
and 4 more
#VU61934 - Cross-Site Request Forgery (CSRF)
CVE-2022-22959
CWE-352 High
No
No
- 06.04.2022 SB2022040612
SB2022040613
SB2022040614
and 4 more
#VU61933 - Deserialization of Untrusted Data
CVE-2022-22958
CWE-502 Low
No
No
- 06.04.2022 SB2022040612
SB2022040613
SB2022040614
and 4 more
#VU61932 - Deserialization of Untrusted Data
CVE-2022-22957
CWE-502 Low
Public exploit available
No
- 06.04.2022 SB2022040612
SB2022040613
SB2022040614
and 4 more