CVE-2021-21985—VMware vCenter Server Improper Input Validation Vulnerability
PUBLISHEDvulnerability record
2021-11-03 · last modified June 21, 2025
Metadata
Vulnerability Name
VMware vCenter Server Improper Input Validation Vulnerability
Description
VMware vSphere Client contains an improper input validation vulnerability in the Virtual SAN Health Check plug-in, which is enabled by default in vCenter Server, which allows for remote code execution.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.