
VMware publie l’avis VMSA-2025-0016 : correctifs pour les vulnérabilités « importantes » dans vCenter et NSX (CVE-2025-41250/41251/41252)
Broadcom (propriétaire de VMware) a publié l’avis de sécurité VMSA-2025-0016 en date du 29 septembre 2025. Le bulletin identifie trois vulnérabilités affectant VMware vCenter Server et VMware NSX/NSX-T, évaluées avec une gravité “Importante” et un score CVSSv3 compris entre 7,5 et 8,5. La société a publié des mises à jour pour les produits concernés et recommande d’appliquer les correctifs sans délai. Aucun workaround documenté n’est disponible. Les CVE concernées sont : CVE-2025-41250 — Injection de l’en-tête SMTP dans vCenter. CVE-2025-41251 — Faible mécanisme de récupération de mot de passe dans NSX. CVE-2025-41252 — Enumeration des utilisateurs dans NSX. Le bulletin concerne les environnements VMware Cloud Foundation, vCenter Server (versions 7.0 et 8.0), NSX/NSX-T, ainsi que les plateformes VMware Telco Cloud




