CVE-2026-41709

Summary

VMware ESX contains an insufficient logging vulnerability. A malicious administrator could exploit this issue to perform certain operations without them being logged.

Affected Software

VendorProductVersion RangeStatus
VMwareCloud Foundation9.1.x.xaffected
VMwareCloud Foundation9.0.x.xaffected
VMwareCloud Foundation5.x < 5.2.4affected
VMwarevSphere Foundation9.1.x.xaffected
VMwarevSphere Foundation9.0.x.xaffected
VMwareESX9.1.x.x < ESXi-9.1.0.0-25370933affected
VMwareESX9.0.x.x < ESXi-9.0.2.0100-25595025affected
VMwareESX8.0 < ESXi80U3j-25429389affected
VMwareTelco Cloud Platform5.1.xaffected
VMwareTelco Cloud Platform5.0.xaffected

Weaknesses

  • CWE-778: CWE-778 Insufficient logging

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References