- Products & ServicesProducts & Services
- SolutionsSolutions
- PricingPricing
- CompanyCompany
- ResourcesResources
en
en
Severity across 17 analyzed records
The GCVE catalog currently lists 17 vulnerability records affecting Cloud Foundation.
Among the 17 records analyzed by CyStack, 12 are High or Critical and 1 appear in the CISA KEV catalog.
VMware Cloud Foundation (VCF) is a global private-cloud platform that integrates compute, storage, networking, and management with Kubernetes and security. It provides a unified, lifecycle-managed SDDC stack designed for on‑premises and hybrid deployments, spanning enterprise customers and service providers.
| CVE | Exploitation status | Fix | Published | Severity |
|---|---|---|---|---|
CVE-2026-41709ESX insufficient logging vulnerability | Exploitation statusNot known exploited | FixYes | Published07/30/2026 | SeverityLow |
CVE-2026-41703Out-of-bounds read vulnerability | Exploitation statusNot known exploited | FixYes | Published07/30/2026 | SeverityHigh |
CVE-2026-47876VMXNET3 out-of-bounds write vulnerability | Exploitation statusNot known exploited | FixYes | Published07/30/2026 | SeverityCritical |
CVE-2026-59309vCenter authentication-bypass vulnerability | Exploitation statusNot known exploited | FixYes | Published07/30/2026 | SeverityCritical |
CVE-2026-59310vCenter directory-traversal vulnerability | Exploitation statusKEV | FixYes | Published07/30/2026 | SeverityCritical |
CVE-2025-41250Header injection vulnerability | Exploitation statusNot known exploited | FixYes | Published09/29/2025 | SeverityHigh |
CVE-2025-41241Denial-of-service vulnerability | Exploitation statusNot known exploited | FixYes | Published07/29/2025 | SeverityMedium |
CVE-2025-41239vSockets information-disclosure vulnerability | Exploitation statusNot known exploited | FixYes | Published07/15/2025 | SeverityHigh |
CVE-2025-41238PVSCSI heap-overflow vulnerability | Exploitation statusNot known exploited | FixYes | Published07/15/2025 | SeverityCritical |
CVE-2025-41237VMCI integer-underflow vulnerability | Exploitation statusNot known exploited | FixYes | Published07/15/2025 | SeverityCritical |
CVE-2025-41236VMXNET3 integer-overflow vulnerability | Exploitation statusNot known exploited | FixYes | Published07/15/2025 | SeverityCritical |
CVE-2025-41228VMware ESXi and vCenter Server Reflected Cross Site Scripting (XSS) Vulnerability | Exploitation statusNot known exploited | FixYes | Published05/20/2025 | SeverityMedium |
CVE-2025-41227Denial-of-Service Vulnerability | Exploitation statusNot known exploited | FixYes | Published05/20/2025 | SeverityMedium |
CVE-2025-41226Guest Operations Denial-of-Service Vulnerability | Exploitation statusNot known exploited | FixYes | Published05/20/2025 | SeverityMedium |
CVE-2025-41225VMware vCenter Server authenticated command-execution vulnerability | Exploitation statusNot known exploited | FixYes | Published05/20/2025 | SeverityHigh |
CVE-2025-41230VMware Cloud Foundation Information Disclosure Vulnerability | Exploitation statusNot known exploited | FixYes | Published05/20/2025 | SeverityHigh |
CVE-2025-41229VMware Cloud Foundation Directory Traversal Vulnerability | Exploitation statusNot known exploited | FixYes | Published05/20/2025 | SeverityHigh |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan