CVE-2026-41722

MEDIUM WAF: High
CVSS 5.4 Published: 2026-06-08
CWE-79 CWE-79

VMware Cloud Foundation Operations contains multiple stored cross-site scripting vulnerabilities.A malicious actor with privileges to create policies, views or text-widgets may be able to inject scripts to perform administrative actions in VMware Cloud Foundation Operations.

WAF Coverage Analysis

Cross-Site Scripting (XSS) High WAF Coverage

OWASP: A03:2021 Injection

941xxx - XSS / XXE
Cross-Site Scripting (XSS) High WAF Coverage

OWASP: A03:2021 Injection

941xxx - XSS / XXE

Affected Software

VendorProductVersion
vmwarearia_operations8.0 - 8.18.7
vmwarecloud_foundation5.0 - 8.18.7
vmwarecloud_foundation9.0 - 9.0.2.0
vmwarecloud_foundation9.1
vmwaretelco_cloud_platform5.0 - 5.1
vmwarevsphere9.0 - 9.0.2.0
vmwarevsphere9.1

References

Back to CVE Database