VMware 厂商相关 225 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
VMware 主要提供虚拟化及云基础架构解决方案,其软件生态因广泛部署而成为攻击重点。历史漏洞多涉及远程代码执行、权限提升及跨站脚本,常源于内存处理缺陷或配置不当。近期重大事件包括被勒索软件组织攻击导致数据泄露,促使厂商强化供应链安全与补丁响应机制。鉴于已收录 219 条 CVE,用户需持续更新组件以缓解潜在风险,确保基础设施稳定性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-41246 | VMware Tools for Windows 安全漏洞 — ToolsCWE-863 | 7.6 | High | 2025-09-29 |
| CVE-2025-41249 | Spring Framework 安全漏洞 — Spring Framework | 7.5 | High | 2025-09-16 |
| CVE-2025-41248 | Spring Security 安全漏洞 — Spring Security | 7.5 | High | 2025-09-16 |
| CVE-2025-41242 | VMware Spring Framework 安全漏洞 — Spring Framework | 5.9 | Medium | 2025-08-18 |
| CVE-2025-41241 | VMware vCenter 安全漏洞 — vCenterCWE-754 | 4.4 | Medium | 2025-07-29 |
| CVE-2025-41240 | Rucio Helm Charts 安全漏洞 — bitnamicharts/appsmith | 10.0 | Critical | 2025-07-24 |
| CVE-2025-22227 | Reactor Netty 安全漏洞 — Reactor Netty | 6.1 | Medium | 2025-07-16 |
| CVE-2025-41239 | VMware多款产品 安全漏洞 — ESXiCWE-908 | 7.1 | High | 2025-07-15 |
| CVE-2025-41238 | VMware多款产品 缓冲区错误漏洞 — ESXiCWE-787 | 9.3 | Critical | 2025-07-15 |
| CVE-2025-41237 | VMware多款产品 缓冲区错误漏洞 — Cloud FoundationCWE-787 | 9.3 | Critical | 2025-07-15 |
| CVE-2025-41236 | VMware多款产品 缓冲区错误漏洞 — ESXiCWE-787 | 9.3 | Critical | 2025-07-15 |
| CVE-2024-38824 | Salt 安全漏洞 — SALT | 9.6 | Critical | 2025-06-13 |
| CVE-2025-22242 | Salt 安全漏洞 — SALT | 5.6 | Medium | 2025-06-13 |
| CVE-2025-22241 | Salt 安全漏洞 — SALT | 5.6 | Medium | 2025-06-13 |
| CVE-2025-22240 | Salt 安全漏洞 — SALT | 6.3 | Medium | 2025-06-13 |
| CVE-2025-22239 | Salt 安全漏洞 — SALT | 8.1 | High | 2025-06-13 |
| CVE-2025-22238 | Salt 安全漏洞 — SALT | 4.2 | Medium | 2025-06-13 |
| CVE-2025-22237 | Salt 安全漏洞 — SALT | 6.7 | Medium | 2025-06-13 |
| CVE-2025-22236 | Salt 安全漏洞 — SALT | 8.1 | High | 2025-06-13 |
| CVE-2024-38825 | Salt 安全漏洞 — SALT | 6.4 | Medium | 2025-06-13 |
| CVE-2024-38823 | Salt 安全漏洞 — SALT | 2.7 | Low | 2025-06-13 |
| CVE-2024-38822 | Salt 安全漏洞 — SALT | 2.7 | Low | 2025-06-13 |
| CVE-2025-41233 | VMware AVI Load Balancer 安全漏洞 — Avi Load BalancerCWE-89 | 6.8 | Medium | 2025-06-12 |
| CVE-2025-41234 | VMware Spring Framework 安全漏洞 — Spring FrameworkCWE-113 | 6.5 | Medium | 2025-06-12 |
| CVE-2025-22245 | VMware NSX 安全漏洞 — VMware NSX | 5.9 | Medium | 2025-06-04 |
| CVE-2025-22244 | VMware NSX 安全漏洞 — VMware NSX | 6.9 | Medium | 2025-06-04 |
| CVE-2025-22243 | VMware NSX Manager UI 安全漏洞 — VMware NSX | 7.5 | High | 2025-06-04 |
| CVE-2025-41235 | Broadcom Spring Cloud Gateway Server 安全漏洞 — Spring cloud Gateway | 8.6 | High | 2025-05-30 |
| CVE-2025-41228 | VMware ESXi和VMware vCenter Server 安全漏洞 — vCenter ServerCWE-79 | 4.3 | Medium | 2025-05-20 |
| CVE-2025-41227 | VMware ESXi 安全漏洞 — ESXiCWE-400 | 5.5 | Medium | 2025-05-20 |
本页汇总了 VMware 厂商截至目前公开的全部 225 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。