Skip to content
COOEY

FEDRAMP CATALOG › Workspace ONE

Workspace ONE

VMware, Inc. · package FR1906353407

Current status Authorized · Moderate impact · since 2026-07-07 Service modelSaaS MarketplaceRev5 · source: marketplace Security posture 13 critical 21 high 29 on KEV · 36 correlated CVEs
STATUS TIMELINE · SCD2
STATUSFROMTO
Authorized2026-07-07current
AUTHORIZATIONS
AGENCYTYPEDATE
Department of CommerceAgency2019-08-01
EXPOSED CVEs · CORRELATED TO THIS PRODUCT all exposures
SEVERITYCVETITLE
HIGHCVE-2026-41699CVE-2026-41699: Spring for GraphQL applications are vulnerable to Unsafe Deserialization when pr
HIGHCVE-2026-41855CVE-2026-41855: In an untrusted JMS environment, org.springframework.jms.support.converter.Mappi
MEDIUMCVE-2026-40974CVE-2026-40974: Spring Boot's Cassandra auto-configuration does not perform hostname verificatio
MEDIUMCVE-2026-40971CVE-2026-40971: When configured to use an SSL bundle, Spring Boot's RabbitMQ auto-configuration
HIGHCVE-2025-22224VMware ESXi and Workstation TOCTOU Race Condition Vulnerability
CRITICALCVE-2025-22225VMware ESXi Arbitrary Write Vulnerability
HIGHCVE-2025-22226VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability
HIGHCVE-2024-38812VMware vCenter Server Heap-Based Buffer Overflow Vulnerability
HIGHCVE-2024-38813VMware vCenter Server Privilege Escalation Vulnerability
CRITICALCVE-2024-37085VMware ESXi Authentication Bypass Vulnerability
HIGHCVE-2022-22948VMware vCenter Server Incorrect Default File Permissions Vulnerability
HIGHCVE-2023-34048VMware vCenter Server Out-of-Bounds Write Vulnerability
HIGHCVE-2023-20867VMware Tools Authentication Bypass Vulnerability
HIGHCVE-2023-20887Vmware Aria Operations for Networks Command Injection Vulnerability
HIGHCVE-2022-22963VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability
HIGHCVE-2022-22947VMware Spring Cloud Gateway Code Injection Vulnerability
HIGHCVE-2022-22960VMware Multiple Products Privilege Escalation Vulnerability
CRITICALCVE-2022-22954VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability
HIGHCVE-2022-22965Spring Framework JDK 9+ Remote Code Execution Vulnerability
CRITICALCVE-2018-1273VMware Tanzu Spring Data Commons Property Binder Vulnerability
HIGHCVE-2018-6961VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability
HIGHCVE-2020-5410VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability
HIGHCVE-2021-21973VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
CRITICALCVE-2021-21975VMware Server Side Request Forgery in vRealize Operations Manager API
HIGHCVE-2021-22017VMware vCenter Server Improper Access Control
CRITICALCVE-2019-5544VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability
HIGHCVE-2020-3950VMware Multiple Products Privilege Escalation Vulnerability
HIGHCVE-2020-3952VMware vCenter Server Information Disclosure Vulnerability
CRITICALCVE-2020-3992VMware ESXi OpenSLP Use-After-Free Vulnerability
HIGHCVE-2020-4006Multiple VMware Products Command Injection Vulnerability
CRITICALCVE-2021-21972VMware vCenter Server Remote Code Execution Vulnerability
CRITICALCVE-2021-21985VMware vCenter Server Improper Input Validation Vulnerability
CRITICALCVE-2021-22005VMware vCenter Server File Upload Vulnerability
CRITICALCVE-2021-21985CVE-2021-21985: The vSphere Client (HTML5) contains a remote code execution vulnerability due to
CRITICALCVE-2021-21972CVE-2021-21972: The vSphere Client (HTML5) contains a remote code execution vulnerability in a v
CRITICALCVE-2020-3992CVE-2020-3992: OpenSLP as used in VMware ESXi (7.0 before ESXi_7.0.1-0.0.16850804, 6.7 before E