VMware Aria Operations vulnerabilities
1 published alerts for Broadcom VMware Aria Operations.
Actively exploited (KEV)
Broadcom VMware Aria Operations Command Injection Vulnerability
Broadcom VMware Aria Operations is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2026-22719). Broadcom VMware Aria Operations formerly known as vRealize Operations (vROps) contains a command injection vulnerability that allows an unauthenticated attacker to execute arbitrary commands, potentially leading to remote code execution during support‑assisted product migration. CISA remediation due date: 2026-03-24. If you need help checking exposure, call (864) 335-9223.