Skip to content
VMwareCVE-2026-47827

VMware BOSH CLI: command injection

High7.5CVE-2026-47827 · Published Aug 21, 2026 · updated Aug 28, 2026

Command Injection in BOSH CLI tool on windows in Cloud Foundry allows a remote attacker to execute arbitrary shell commands via command injection vulnerabilities

VMware advisory

Affected versions

PackageAffectedFixed in
BOSH CLI
Product
>= 0.0, < 2.840.02.840.0
Details and references
CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Severity from
the vendor (its own CVE record or advisory)
Weakness
CWE-77

More VMware advisories

All VMware
Advisory
VMware Micrometer: denial of service
Medium5.9Aug 24
VMware Spring AI: denial of service
High7.5Aug 21
VMware Spring AI: resource exposure
Medium4.2Aug 21
VMware Spring AI: privilege escalation
Medium6.5Aug 21
VMware Micrometer: injection
Medium5.9Aug 21
VMware Micrometer Tracing: denial of service
Medium5.3Aug 21

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.