Skip to main content

VMware Aria Operations vulnerabilities

1 published alerts for Broadcom VMware Aria Operations.

Actively exploited (KEV)

CVE-2026-22719

Broadcom VMware Aria Operations Command Injection Vulnerability

Broadcom VMware Aria Operations is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2026-22719). Broadcom VMware Aria Operations formerly known as vRealize Operations (vROps) contains a command injection vulnerability that allows an unauthenticated attacker to execute arbitrary commands, potentially leading to remote code execution during support‑assisted product migration. CISA remediation due date: 2026-03-24. If you need help checking exposure, call (864) 335-9223.