VendorsVMwarearia_operations_for_logsall versions
Vulnerabilities

VMware Aria Operations For Logs

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

8CVEs
CVE-2023-20864
VMware Aria Operations for Logs contains a deserialization vulnerability. An unauthenticated, malicious actor with network access to VMware Aria Operations for Logs may be able to execute arbitrary code as root.
Published 2023-04-20 · Modified
9.8EPSS 0.704
CVE-2023-34051
VMware Aria Operations for Logs contains an authentication bypass vulnerability. An unauthenticated, malicious actor can inject files into the operating system of an impacted appliance which can result in remote code execution.
Published 2023-10-20 · Modified
9.8EPSS 0.447
CVE-2025-22219
VMware Aria Operations for Logs stored cross-site scripting vulnerability (CVE-2025-22219)
Published 2025-01-30 · Analyzed
9.0EPSS 0.007
CVE-2025-22218
VMware Aria Operations for Logs information disclosure vulnerability
Published 2025-01-30 · Analyzed
8.5EPSS 0.007
CVE-2023-34052
VMware Aria Operations for Logs contains a deserialization vulnerability. A malicious actor with non-administrative access to the local system can trigger the deserialization of data which could result in authentication bypass.
Published 2023-10-20 · Modified
7.8EPSS 0.002
CVE-2023-20865
VMware Aria Operations for Logs contains a command injection vulnerability. A malicious actor with administrative privileges in VMware Aria Operations for Logs can execute arbitrary commands as root.
Published 2023-04-20 · Modified
7.2EPSS 0.016
CVE-2025-22220
VMware Aria Operations for Logs broken access control vulnerability (CVE-2025-22220)
Published 2025-01-30 · Analyzed
5.4EPSS 0.003
CVE-2025-22221
VMware Aria Operations for Logs stored cross-site scripting vulnerability (CVE-2025-22221)
Published 2025-01-30 · Analyzed
5.2EPSS 0.004