Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: vendors Tag: broadcom Clear
ID Title
CVE-2026-47870 Privilege Escalation in privilege-escalation (CVE-2026-47870)
vulnerability in privilege-escalation (CVE-2026-47870). Confidential information can be exposed externally. Mitigation: upgrade to `32.1.2` or later.
CVE-2026-47871 Path Traversal in path-traversal (CVE-2026-47871)
path traversal in path-traversal (CVE-2026-47871). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `32.1.2` or later.
CVE-2026-47869 Code Injection in broadcom (CVE-2026-47869)
code injection in broadcom (CVE-2026-47869). Confidential information can be exposed externally. Mitigation: upgrade to `32.1.2` or later.
CVE-2026-47868 Privilege Escalation in privilege-escalation (CVE-2026-47868)
vulnerability in privilege-escalation (CVE-2026-47868). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `32.1.2` or later.
CVE-2026-47865 Authentication Bypass in broadcom (CVE-2026-47865)
authentication bypass in broadcom (CVE-2026-47865). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `31.2.2-2p3` or later.
CVE-2026-47866 Authorization Flaw in broadcom (CVE-2026-47866)
vulnerability in broadcom (CVE-2026-47866). Confidential information can be exposed externally. Mitigation: upgrade to `32.1.2` or later.
CVE-2026-47867 Code Injection in broadcom (CVE-2026-47867)
code injection in broadcom (CVE-2026-47867). Confidential information can be exposed externally. Mitigation: upgrade to `32.1.2` or later.
CVE-2026-57221 Vulnerability in broadcom (CVE-2026-57221)
vulnerability in broadcom (CVE-2026-57221). Risk of unauthorized operations or information disclosure.
CVE-2026-57220 Vulnerability in broadcom (CVE-2026-57220)
vulnerability in broadcom (CVE-2026-57220). Risk of unauthorized operations or information disclosure.
CVE-2026-57219 Information Disclosure in broadcom (CVE-2026-57219)
vulnerability in broadcom (CVE-2026-57219). Confidential information can be exposed externally. Exploitable via `GET /api/auth`.
CVE-2026-57211 Vulnerability in broadcom (CVE-2026-57211)
vulnerability in broadcom (CVE-2026-57211). Confidential information can be exposed externally.
CVE-2026-57212 Vulnerability in broadcom (CVE-2026-57212)
vulnerability in broadcom (CVE-2026-57212). Risk of unauthorized operations or information disclosure.
CVE-2026-57213 Cross-Site Scripting (XSS) in broadcom (CVE-2026-57213)
cross-site scripting in broadcom (CVE-2026-57213). Risk of unauthorized operations or information disclosure.
CVE-2026-57214 Cross-Site Scripting (XSS) in broadcom (CVE-2026-57214)
cross-site scripting in broadcom (CVE-2026-57214). Risk of unauthorized operations or information disclosure.
CVE-2026-57215 Authorization Flaw in broadcom (CVE-2026-57215)
vulnerability in broadcom (CVE-2026-57215). Successful exploitation can lead to full system takeover.
CVE-2026-57216 Authentication Bypass in broadcom (CVE-2026-57216)
authentication bypass in broadcom (CVE-2026-57216). Confidential information can be exposed externally.
CVE-2026-57217 Authorization Flaw in broadcom (CVE-2026-57217)
vulnerability in broadcom (CVE-2026-57217). Confidential information can be exposed externally.
CVE-2026-57218 Authorization Flaw in broadcom (CVE-2026-57218)
vulnerability in broadcom (CVE-2026-57218). Confidential information can be exposed externally.
CVE-2026-41708 Vulnerability in dos (CVE-2026-41708)
vulnerability in dos (CVE-2026-41708). Risk of unauthorized operations or information disclosure.
CVE-2026-41719 Vulnerability in org.springframework.data:spring-data-keyvalue (CVE-2026-41719)
vulnerability in org.springframework.data:spring-data-keyvalue (CVE-2026-41719). Confidential information can be exposed externally.
CVE-2026-41721 Vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41721)
vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41721). Risk of unauthorized operations or information disclosure.
CVE-2026-41008 Open Redirect in org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008)
vulnerability in org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.5.8` or later.
CVE-2026-40991 XXE (XML External Entity) in org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991)
vulnerability in org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991). Confidential information can be exposed externally.
CVE-2026-41716 Vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41716)
vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41716). Risk of unauthorized operations or information disclosure.
CVE-2026-41711 Vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41711)
vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41711). Risk of unauthorized operations or information disclosure.
CVE-2026-41695 Vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41695)
vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41695). Risk of unauthorized operations or information disclosure. Exploitable via `GET /things`.
CVE-2026-44839 Vulnerability in rabbitmq (CVE-2026-44839)
vulnerability in rabbitmq (CVE-2026-44839). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.2` or later.
CVE-2026-44838 Authorization Flaw in rabbitmq (CVE-2026-44838)
vulnerability in rabbitmq (CVE-2026-44838). Confidential information can be exposed externally. Mitigation: upgrade to `4.2.4` or later.
CVE-2026-22719 KEV [KEV] Command Injection in Broadcom vmware-aria-operations (CVE-2026-22719)
command injection in Broadcom vmware-aria-operations (CVE-2026-22719). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-37079 KEV [KEV] Out-of-Bounds Write in Broadcom vmware-vcenter-server (CVE-2024-37079)
out-of-bounds write in Broadcom vmware-vcenter-server (CVE-2024-37079). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-41244 KEV [KEV] Vulnerability in Broadcom vmware-aria-operations-and-vmware-tools (CVE-2025-41244)
vulnerability in Broadcom vmware-aria-operations-and-vmware-tools (CVE-2025-41244). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-1976 KEV [KEV] Code Injection in Broadcom brocade-fabric-os (CVE-2025-1976)
code injection in Broadcom brocade-fabric-os (CVE-2025-1976). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-3596 Vulnerability in freeradius (CVE-2024-3596)
vulnerability in freeradius (CVE-2024-3596). Successful exploitation can lead to full system takeover.
CVE-2021-23133 Vulnerability in c (CVE-2021-23133)
vulnerability in c (CVE-2021-23133). Successful exploitation can lead to full system takeover.
CVE-2018-1273 KEV [KEV] Code Injection in Vmware tanzu vmware-tanzu (CVE-2018-1273)
code injection in Vmware tanzu vmware-tanzu (CVE-2018-1273). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2022-23305 SQL Injection in log4j:log4j (CVE-2022-23305)
SQL injection in log4j:log4j (CVE-2022-23305). Successful exploitation can lead to full system takeover.
CVE-2022-23302 Unsafe Deserialization in apache (CVE-2022-23302)
vulnerability in apache (CVE-2022-23302). Successful exploitation can lead to full system takeover.
CVE-2021-40438 KEV [KEV] SSRF (Server-Side Request Forgery) in Apache resf (CVE-2021-40438)
SSRF in Apache resf (CVE-2021-40438). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2018-6439 Vulnerability in broadcom (CVE-2018-6439)
vulnerability in broadcom (CVE-2018-6439). Successful exploitation can lead to full system takeover.
CVE-2018-1259 XXE (XML External Entity) in broadcom (CVE-2018-1259)
vulnerability in broadcom (CVE-2018-1259). Confidential information can be exposed externally.
CVE-2018-1274 Vulnerability in dos (CVE-2018-1274)
vulnerability in dos (CVE-2018-1274). Risk of unauthorized operations or information disclosure.
CVE-2017-11122 Information Disclosure in broadcom (CVE-2017-11122)
vulnerability in broadcom (CVE-2017-11122). Confidential information can be exposed externally.
CVE-2017-11121 Buffer Overflow in dos (CVE-2017-11121)
vulnerability in dos (CVE-2017-11121). Successful exploitation can lead to full system takeover.
CVE-2017-11120 Buffer Overflow in broadcom (CVE-2017-11120)
vulnerability in broadcom (CVE-2017-11120). Successful exploitation can lead to full system takeover.
CVE-2017-14266 Buffer Overflow in broadcom (CVE-2017-14266)
vulnerability in broadcom (CVE-2017-14266). Successful exploitation can lead to full system takeover.
CVE-2017-4965 Cross-Site Scripting (XSS) in broadcom (CVE-2017-4965)
cross-site scripting in broadcom (CVE-2017-4965). Risk of unauthorized operations or information disclosure.
CVE-2017-4967 Cross-Site Scripting (XSS) in broadcom (CVE-2017-4967)
cross-site scripting in broadcom (CVE-2017-4967). Risk of unauthorized operations or information disclosure.
CVE-2017-4966 Information Disclosure in broadcom (CVE-2017-4966)
vulnerability in broadcom (CVE-2017-4966). Successful exploitation can lead to full system takeover.
CVE-2017-9417 Vulnerability in broadcom (CVE-2017-9417)
vulnerability in broadcom (CVE-2017-9417). Successful exploitation can lead to full system takeover.
CVE-2016-9100 Vulnerability in broadcom (CVE-2016-9100)
vulnerability in broadcom (CVE-2016-9100). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →