VMware Cloud Foundation Operations contains multiple stored cross-site scripting vulnerabilities.A malicious actor with privileges to create policies, views or text-widgets may be able to inject scripts to perform administrative actions in VMware Cloud Foundation Operations.
References
| Link | Resource |
|---|---|
| https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/37513 | Third Party Advisory |
Configurations
Configuration 1 (hide)
|
History
No history.
Information
Published : 2026-06-08 09:16
Updated : 2026-07-23 07:10
NVD link : CVE-2026-41723
Mitre link : CVE-2026-41723
CVE.ORG link : CVE-2026-41723
JSON object : View
Products Affected
vmware
- telco_cloud_platform
- aria_operations
- cloud_foundation
- vsphere
CWE
CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
