Bulletin d'alerte

Vulnérabilité dans VMware vRealize Operations

septembre 2026

Résumé

Le 10 août 2022, une faille de sécurité a été identifiée dans VMware vRealize Operations.Référencée sous CVE-2022-31675, cette vulnérabilité permet à un attaquant non authentifié ayant un accès réseau de contourner l’authentification et de créer un compte avec des privilèges administrateur. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 21/09/2026

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 7.5/10

EPSS : 0.81%

Référencée comme KEV : Oui

Code d exploitation disponible : Non

Date d’ajout au KEV : 2026-09-20T04:00:24.137Z

Systèmes affectés

VMware vRealize Operations : VMware vRealize Operations (8.x prior to 8.6.4)

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2022-31675
CVE Details : https://www.cvedetails.com/cve/CVE-2022-31675/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2022-31675

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.