CVE-2024-22238: VMware Aria Operations for Networks

Medium severity, CVSS 4.8. EPSS: 0.5% chance of exploitation in the next 30 days.

Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privileges may be able to inject malicious code into user profile configurations due to improper input sanitization.

Affected products

  • VMware Aria Operations for Networks: from 6.0.0, up to and including 6.12.0

Published 2024-02-06. Last modified 2026-06-17.