Vulnerabilità ed exploit · Exploit zero-day

CVE-2026-22719 Aggiunta al KEV di CISA

CISA ha aggiunto CVE-2026-22719 al catalogo Known Exploited Vulnerabilities. Si tratta di un command injection in VMware Aria Operations che può consentire l'esecuzione di comandi arbitrari.

3 fonti · 4 mar

CVE-2026-22719

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 8.1 HIGH: vMware Aria Operations contains a command injection vulnerability. EPSS 18% (97º percentile).

Data di correzione federale CISA 24 mar

CVE-2026-22721

NVD KEV

CVSS 6.2 MEDIUM: vMware Aria Operations contains a privilege escalation vulnerability. EPSS 0.7% (52º percentile).

CVE-2026-22720

NVD KEV

CVSS 8 HIGH: vMware Aria Operations contains a stored cross-site scripting vulnerability. EPSS 0.4% (33º percentile).

Cronologia

Fonti

Riepilogo fornitore: VMware

Part of the PlainSec briefing for 2026-03-05

Every edition of this story: CVE-2026-22719 Aggiunta al KEV di CISA

Altro da oggi