Known vulnerabilities in Aria Automation (formerly vRealize Automation) 8.11.2

Vendor: Broadcom
Version: 8.11.2
Software CPE: cpe:2.3:a:broadcom:vrealize_automation:*:*:*:*:*:*:*:*
Total vulnerabilities: 3
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Aria Automation (formerly vRealize Automation) version 8.11.2 Aria Automation (formerly vRealize Automation) 8.11.2 is affected by 3 vulnerabilities: 1 high, 2 medium Critical High Medium Low

Vulnerabilities (3)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU102447 - Server-Side Request Forgery (SSRF)
CVE-2025-22215
CWE-918 Medium
No
No
8.18.1 patch 1 08.01.2025 SB2025010838
#VU94185 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-22280
CWE-89 Medium
No
No
8.17.0 12.07.2024 SB2024071217
#VU85425 - Improper Access Control
CVE-2023-34063
CWE-284 High
No
No
8.16.0 16.01.2024 SB2024011612
SB2024013012