CVE-2026-59309

Kritisch9.8Veröffentlicht am 30. Juli 2026

VMware vCenter enthält eine Schwachstelle zur Umgehung der Authentifizierung im VMware Directory Service. Ein böswilliger Akteur mit Netzwerkzugriff auf vCenter kann dieses Problem ausnutzen, um die Authentifizierung zu umgehen und unbefugten Zugriff auf das System zu erhalten.

CVSS-Score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-303
Herstellervmware

Betroffene Produkte

HerstellerProduktVersionen
vmwarevcenter server< 8.0
vmwaretelco cloud infrastructure3.0
vmwaretelco cloud platform<= 5.2
vmwarecloud foundation-
vmwarevsphere foundation-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank