Vulnerabilidades em Broadcom

93 resultados
Análise Vexday

Com 91 CVEs catalogadas, o portfólio da Broadcom apresenta uma taxa de exploração ativa abaixo da média geral do catálogo, sem registros no CISA KEV e sem provas de conceito públicas conhecidas — indicadores que sugerem um nível de pressão ofensiva relativamente contido no momento. Das seis vulnerabilidades de severidade crítica, nenhuma figura em exploração confirmada, embora a ausência de PoC pública não elimine o risco de exploração privada. O tipo de falha mais recorrente é CWE-269 (gerenciamento impróprio de privilégios), o que aponta para uma superfície de ataque concentrada em escalonamento de privilégios e controle de acesso — área que merece atenção especial em ambientes com múltiplos níveis de permissão. A CVE mais perigosa atualmente identificada, CVE-2019-9500, apresenta EPSS de 0,0384, valor modesto, mas sua antiguidade sugere que sistemas sem as devidas correções acumuladas permanecem expostos a um vetor conhecido há anos.

CVE-2024-38499HIGHImproper Privilege Management Vulnerability in CA Client Automation 14.5EPSS 0.2%CVE-2025-24500HIGHThe vulnerability allows an unauthenticated attacker to access information in PAM database.EPSS 0.2%CVE-2025-31361HIGHDell ControlVault3 ControlVault WBDI Driver Broadcom Storage Adapter privilege escalation vulnerabilityEPSS 0.2%CVE-2025-24502MEDIUMAn improper session validation allows an unauthenticated attacker to cause certain request notifications to be executed in the context of anEPSS 0.2%CVE-2024-36458MEDIUMSymantec Privileged Access Manager Privilege Escalation vulnerabilityEPSS 0.2%CVE-2026-3991HIGHElevation of Privileges in Symantec Data Loss Prevention Windows EndpointEPSS 0.2%CVE-2026-3862MEDIUMCross-Site Scripting Vulnerability in SiteMinder Administrative UIEPSS 0.2%CVE-2025-8661MEDIUMStored Cross-Site Scripting in Symantec PGP Encryption 11.0.1EPSS 0.2%CVE-2025-24507HIGHThis vulnerability allows appliance compromise at boot time.EPSS 0.2%CVE-2026-15380MEDIUMLocal privilege escalation in Symantec ITMSEPSS 0.2%CVE-2025-69272MEDIUMSpectrum password returned in clearEPSS 0.2%CVE-2025-69268MEDIUMSpectrum reflected XSSEPSS 0.2%CVE-2025-7398HIGHMedium Strength Cipher Suites detected on port on ports 9000 and 8036EPSS 0.2%CVE-2025-36463HIGHDell ControlVault3 ControlVault WBDI Driver Broadcom Storage Adapter out-of-bounds write vulnerabilityEPSS 0.2%CVE-2025-36460HIGHDell ControlVault3 ControlVault WBDI Driver Broadcom Storage Adapter out-of-bounds write vulnerabilityEPSS 0.2%CVE-2025-13918MEDIUMElevation of Privileges in Symantec Endpoint Protection Windows ClientEPSS 0.2%CVE-2026-15379MEDIUMArbitrary File Read as SYSTEM in Symantec ITMSEPSS 0.1%CVE-2026-8370HIGHAutomic Automation Agent Unix privilege escalationEPSS 0.1%CVE-2025-69275HIGHSpectrum outdated java library in class-pathEPSS 0.1%CVE-2025-13919MEDIUMComponent Object Model (COM) Hijacking in Symantec Endpoint Protection Windows ClientEPSS 0.1%