Skip to main content
← CVE Tracker

Vendor

VMware

15 articles

VU
HIGH
Vulnerabilities

VMware Critical Flaws: Auth Bypass, RCE, VM Escapes Patched

VMware has patched critical vulnerabilities across vCenter, ESX, Workstation, and Fusion, addressing authentication bypass, remote code execution, and VM escapes.

Runtime Rebel Intel
4 min read · Jul 30, 2026
VMware vCenter CVE-2026-59309: Critical Auth Bypass Analysis
HIGH
Vulnerabilities

VMware vCenter CVE-2026-59309: Critical Auth Bypass Analysis

Broadcom patches critical VMware vCenter CVE-2026-59309 (CVSS 9.8) and VM escape flaws in ESXi. Secure your virtualization infrastructure with our guide.

Runtime Rebel Intel
3 min read · Jul 29, 2026
VU
HIGH
Vulnerabilities

VMware Avi Load Balancer: Severe Vulnerabilities Enable RCE, Bypass

VMware has patched 7 severe vulnerabilities in Avi Load Balancer, enabling authentication bypass, RCE, privilege escalation, and directory traversal.

Runtime Rebel Intel
5 min read · Jul 14, 2026
VU
CRITICAL
Vulnerabilities

VMware Workspace ONE Access RCE via CVE-2022-22960 — Patch Now

VMware Workspace ONE Access and Identity Manager face critical RCE vulnerabilities (CVE-2022-22960, CVE-2022-22957) actively exploited.

Runtime Rebel Intel
5 min read · May 29, 2026
VU
HIGH
Vulnerabilities

Pwn2Own Berlin 2026: Critical RCE and Escalation Targets Identified

Security researchers demonstrate critical zero-day exploits against Windows, VMware, and AI systems at Pwn2Own Berlin 2026, earning over $1.3 million.

Runtime Rebel Intel
3 min read · May 18, 2026
VU
HIGH
Vulnerabilities

CVE-2024-38812: How to Mitigate VMware Fusion Privilege Escalation

VMware Fusion 13.6 fixes a high-severity local privilege escalation flaw (CVE-2024-38812) that allows attackers to gain root access on macOS hosts.

Runtime Rebel Intel
4 min read · May 14, 2026
MA
HIGH
Malware

Kyber Ransomware Targets Windows, ESXi with Post-Quantum Encryption

Kyber ransomware is encrypting Windows and VMware ESXi systems, with one variant leveraging Kyber1024 post-quantum encryption, posing new decryption challenges.

Runtime Rebel Intel
4 min read · Apr 22, 2026
TH
HIGH
Threat Intel

BRICKSTORM Malware: Hardening vSphere & VCSA Against Advanced Threats

Defend VMware vSphere and VCSA against BRICKSTORM malware. Learn hardening strategies, identity management, Zero Trust networking, and advanced logging to thwart…

Runtime Rebel Intel
9 min read · Apr 2, 2026
CL
INFO
Cloud Security

Hypervisor Migration Risks: Data Protection During VMware Transitions

Explore critical data protection strategies for hypervisor migrations, particularly VMware transitions. Understand hidden risks to data availability and recovery.

Runtime Rebel Intel
5 min read · Mar 13, 2026
VMware Aria Operations Command Injection Exploitation: Cloud Risk
CRITICAL
Cloud Security

VMware Aria Operations Command Injection Exploitation: Cloud Risk

A critical command injection vulnerability in VMware Aria Operations is actively exploited, granting attackers broad access to cloud environments.

Runtime Rebel Intel
4 min read · Mar 5, 2026
VU
CRITICAL
Vulnerabilities

CVE-2025-22719: VMware Aria Operations RCE Exploited in the Wild

CVE-2025-22719 is a critical remote code execution vulnerability in VMware Aria Operations for Networks currently being exploited by unauthenticated attackers.

Runtime Rebel Intel
3 min read · Mar 4, 2026
VMware Aria Operations CVE-2026-22719 Exploited - Mitigation Guide
HIGH
Vulnerabilities

VMware Aria Operations CVE-2026-22719 Exploited - Mitigation Guide

CISA adds CVE-2026-22719, a VMware Aria Operations command injection flaw, to the KEV catalog following active exploitation. Secure your systems now.

Runtime Rebel Intel
3 min read · Mar 4, 2026
VU
CRITICAL
Vulnerabilities

CVE-2023-20887: VMware Aria Operations for Networks RCE Exploit Guide

CISA adds CVE-2023-20887 to its KEV catalog. Learn how to detect and patch this critical RCE flaw in VMware Aria Operations for Networks.

Runtime Rebel Intel
4 min read · Mar 4, 2026
TH
HIGH
Threat Intel

UNC6201 Exploits Dell RecoverPoint Zero-Day CVE-2026-22769

Mandiant and GTIG detail UNC6201's exploitation of CVE-2026-22769 in Dell RecoverPoint for VMs, deploying GRIMBOLT backdoor and novel VMware TTPs.

Runtime Rebel Intel
6 min read · Feb 25, 2026
VU
HIGH
Vulnerabilities

VMware Aria Operations RCE Vulnerability Patched

Broadcom patched high-severity vulnerabilities in VMware Aria Operations, including an RCE flaw. Organizations must update immediately to mitigate risk.

Runtime Rebel Intel
4 min read · Feb 25, 2026