Skip to content
eastbaycyber

VMware: CISA KEV History

Every VMware vulnerability in the CISA Known Exploited Vulnerabilities catalog: confirmed in-the-wild exploitation, addition timeline, and ransomware linkage. Rebuilt automatically on every site deploy.

Snapshot: 2026-09-08 · Source: CISA KEV Catalog · Full KEV dashboard

KEV entries
26
Added, last 12 months
0
Ransomware-linked
9
Latest addition
2025-03-04

VMware KEV additions per month, last 24 months

2024-10: 0 added24/102024-11: 2 added22024-12: 0 added2025-01: 0 added25/012025-02: 0 added2025-03: 3 added32025-04: 0 added25/042025-05: 0 added2025-06: 0 added2025-07: 0 added25/072025-08: 0 added2025-09: 0 added2025-10: 0 added25/102025-11: 0 added2025-12: 0 added2026-01: 0 added26/012026-02: 0 added2026-03: 0 added2026-04: 0 added26/042026-05: 0 added2026-06: 0 added2026-07: 0 added26/072026-08: 0 added2026-09: 0 added

Most-listed products: vCenter Server, ESXi, Multiple Products, ESXi, Workstation, and Fusion, ESXi and Workstation.

Latest 26 of 26 VMware KEV entries

CVEVulnerabilityAddedRansomware
CVE-2025-22226VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability2025-03-04No
CVE-2025-22225VMware ESXi Arbitrary Write Vulnerability2025-03-04Yes
CVE-2025-22224VMware ESXi and Workstation TOCTOU Race Condition Vulnerability2025-03-04No
CVE-2024-38813VMware vCenter Server Privilege Escalation Vulnerability2024-11-20No
CVE-2024-38812VMware vCenter Server Heap-Based Buffer Overflow Vulnerability2024-11-20No
CVE-2024-37085VMware ESXi Authentication Bypass Vulnerability2024-07-30Yes
CVE-2022-22948VMware vCenter Server Incorrect Default File Permissions Vulnerability 2024-07-17No
CVE-2023-34048VMware vCenter Server Out-of-Bounds Write Vulnerability2024-01-22No
CVE-2023-20867VMware Tools Authentication Bypass Vulnerability2023-06-23No
CVE-2023-20887Vmware Aria Operations for Networks Command Injection Vulnerability2023-06-22No
CVE-2022-22947VMware Spring Cloud Gateway Code Injection Vulnerability2022-05-16No
CVE-2022-22960VMware Multiple Products Privilege Escalation Vulnerability2022-04-15No
CVE-2022-22954VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerabil2022-04-14Yes
CVE-2022-22965Spring Framework JDK 9+ Remote Code Execution Vulnerability2022-04-04No
CVE-2018-6961VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability2022-03-25No
CVE-2021-21973VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerabilit2022-03-07No
CVE-2021-21975VMware Server Side Request Forgery in vRealize Operations Manager API2022-01-18Yes
CVE-2021-22017VMware vCenter Server Improper Access Control2022-01-10No
CVE-2019-5544VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability2021-11-03Yes
CVE-2020-3992VMware ESXi OpenSLP Use-After-Free Vulnerability2021-11-03Yes
CVE-2020-3950VMware Multiple Products Privilege Escalation Vulnerability2021-11-03No
CVE-2021-22005VMware vCenter Server File Upload Vulnerability2021-11-03Yes
CVE-2020-3952VMware vCenter Server Information Disclosure Vulnerability2021-11-03No
CVE-2021-21972VMware vCenter Server Remote Code Execution Vulnerability2021-11-03Yes
CVE-2021-21985VMware vCenter Server Improper Input Validation Vulnerability2021-11-03Yes
CVE-2020-4006Multiple VMware Products Command Injection Vulnerability2021-11-03No

CVE links go to our explainer when one exists, otherwise to the NVD record.

Data: official CISA KEV catalog, fetched at build time. Figures may be reused with attribution to East Bay Cyber and CISA. See also the KEV Velocity Dashboard and all tracked vendors.