CVE-2026-47865
EUVD-2026-4536018.07.2026, 09:17
VMware Avi Load Balancer contains an authentication bypass vulnerability. A malicious user with network access may be able to access the Avi Control plane by bypassing the authentication mechanism. Affected versions: 31.1.1 through 31.2.2 (fixed in 31.2.2-2p3) 30.1.1 through 30.2.6 (fixed in 30.2.7) 22.1.1 through 22.1.7 (fixed in 30.2.7)Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| broadcom | vmware_avi_load_balancer | 22.1.1 ≤ 𝑥 < 22.1.7 |
| broadcom | vmware_avi_load_balancer | 30.1.1 ≤ 𝑥 < 30.2.7 |
| broadcom | vmware_avi_load_balancer | 31.1.1 ≤ 𝑥 < 31.2.2 |
| broadcom | vmware_avi_load_balancer | 22.1.7 |
| broadcom | vmware_avi_load_balancer | 22.1.7:2p10 |
| broadcom | vmware_avi_load_balancer | 22.1.7:2p11 |
| broadcom | vmware_avi_load_balancer | 22.1.7:2p2 |
| broadcom | vmware_avi_load_balancer | 22.1.7:2p3 |
| broadcom | vmware_avi_load_balancer | 22.1.7:2p4 |
| broadcom | vmware_avi_load_balancer | 22.1.7:2p5 |
| broadcom | vmware_avi_load_balancer | 22.1.7:2p6 |
| broadcom | vmware_avi_load_balancer | 22.1.7:2p7 |
| broadcom | vmware_avi_load_balancer | 22.1.7:2p8 |
| broadcom | vmware_avi_load_balancer | 22.1.7:2p9 |
| broadcom | vmware_avi_load_balancer | 31.2.2 |
| broadcom | vmware_avi_load_balancer | 31.2.2:2p1 |
| broadcom | vmware_avi_load_balancer | 31.2.2:2p2 |
| broadcom | vmware_avi_load_balancer | 32.1.1 |
𝑥
= Vulnerable software versions
Common Weakness Enumeration