Known vulnerabilities in Aria Automation (formerly vRealize Automation)

Vendor: Broadcom
Software CPE: cpe:2.3:a:broadcom:vrealize_automation:*:*:*:*:*:*:*:*
Total vulnerabilities: 29
Public exploits: 5
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Aria Automation (formerly vRealize Automation) Aria Automation (formerly vRealize Automation) is affected by 29 known vulnerabilities: 2 critical, 6 high, 4 medium, 17 low Critical High Medium Low

Vulnerabilities (29)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU108930 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-22249
CWE-79 Low
No
No
8.18.1 patch 2 12.05.2025 SB2025051243
#VU102447 - Server-Side Request Forgery (SSRF)
CVE-2025-22215
CWE-918 Medium
No
No
8.18.1 patch 1 08.01.2025 SB2025010838
#VU94185 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-22280
CWE-89 Medium
No
No
8.17.0 12.07.2024 SB2024071217
#VU85425 - Improper Access Control
CVE-2023-34063
CWE-284 High
No
No
8.16.0 16.01.2024 SB2024011612
SB2024013012
#VU72472 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2023-20855
CWE-611 Medium
No
No
8.11.1 21.02.2023 SB2023022180
#VU65991 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-31665
CWE-94 Low
No
No
- 02.08.2022 SB2022080254
SB2022080255
SB2022080257
and 3 more
#VU65990 - Permissions, Privileges, and Access Controls
CVE-2022-31664
CWE-264 Low
No
No
- 02.08.2022 SB2022080254
SB2022080255
SB2022080257
and 3 more
#VU65989 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-31663
CWE-79 Low
No
No
- 02.08.2022 SB2022080254
SB2022080255
SB2022080257
and 3 more
#VU65988 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-31662
CWE-22 Medium
No
No
- 02.08.2022 SB2022080254
SB2022080255
SB2022080256
and 4 more
#VU65987 - Permissions, Privileges, and Access Controls
CVE-2022-31661
CWE-264 Low
No
No
- 02.08.2022 SB2022080254
SB2022080255
SB2022080257
and 3 more
#VU65986 - Permissions, Privileges, and Access Controls
CVE-2022-31660
CWE-264 Low
Available
No
- 02.08.2022 SB2022080254
SB2022080255
SB2022080257
and 3 more
#VU65985 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-31659
CWE-89 Low
No
No
- 02.08.2022 SB2022080254
SB2022080255
SB2022080257
and 3 more
#VU65984 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-31658
CWE-94 Low
No
No
- 02.08.2022 SB2022080254
SB2022080255
SB2022080257
and 3 more
#VU65983 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-31657
CWE-601 Low
No
No
- 02.08.2022 SB2022080254
SB2022080255
SB2022080257
and 3 more
#VU65957 - Improper Authentication
CVE-2022-31656
CWE-287 Critical
No
No
- 02.08.2022 SB2022080229
SB2022081126
#VU63406 - Improper Authentication
CVE-2022-22972
CWE-287 High
Available
No
- 18.05.2022 SB2022051838
#VU61935 - Incorrect Default Permissions
CVE-2022-22960
CWE-276 Low
Available
Exploited
- 06.04.2022 SB2022040612
SB2022040613
SB2022040614
and 4 more
#VU61934 - Cross-Site Request Forgery (CSRF)
CVE-2022-22959
CWE-352 High
No
No
- 06.04.2022 SB2022040612
SB2022040613
SB2022040614
and 4 more
#VU61933 - Deserialization of Untrusted Data
CVE-2022-22958
CWE-502 Low
No
No
- 06.04.2022 SB2022040612
SB2022040613
SB2022040614
and 4 more
#VU61932 - Deserialization of Untrusted Data
CVE-2022-22957
CWE-502 Low
Available
No
- 06.04.2022 SB2022040612
SB2022040613
SB2022040614
and 4 more


Showing elements 1 - 20 out of 29