Known vulnerabilities in vRealize Orchestrator
Vendor:
Broadcom
Software:
vRealize Orchestrator
Software CPE:
cpe:2.3:a:broadcom:vrealize_orchestrator:*:*:*:*:*:*:*:*
Website:
https://www.broadcom.com/
Total vulnerabilities:
3
Public exploits:
1
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
Vulnerabilities (3)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU72472 - Improper Restriction of XML External Entity Reference ('XXE') CVE-2023-20855 |
CWE-611 | Medium | 8.11.1 | 21.02.2023 |
SB2023022180 |
||
| #VU58816 - Improper Control of Generation of Code ('Code Injection') CVE-2021-44228 |
CWE-94 | Critical | - | 10.12.2021 |
SB2021121003 SB2021121101 SB2021121201 and 338 more |
||
| #VU57323 - URL Redirection to Untrusted Site ('Open Redirect') CVE-2021-22036 |
CWE-601 | Medium | 8.6 | 13.10.2021 |
SB2021101304 |