CVE-2026-59309
VMware vCenter contiene una vulnerabilidad de omisión de autenticación en VMware Directory Service. Un actor malicioso con acceso de red a vCenter puede explotar este problema para omitir la autenticación y obtener acceso no autorizado al sistema.
Puntuación CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-303
Fabricantesvmware
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| vmware | vcenter server | < 8.0 |
| vmware | telco cloud infrastructure | 3.0 |
| vmware | telco cloud platform | <= 5.2 |
| vmware | cloud foundation | - |
| vmware | vsphere foundation | - |
Artículos relacionados
VulnerabilidadesVMware corrige fallas críticas: escape de VM y riesgo de control total de la infraestructura virtual
Broadcom actualiza VMware para corregir tres fallas críticas, incluyendo un escape de VM en ESXi y vulnerabilidades de RCE en vCenter. Actualiza ya.
VulnerabilidadesVMware vCenter bajo ataque: CVE-2026-59310 permite mantener el acceso
QUIRSO detecta explotación activa de CVE-2026-59310 en VMware vCenter con CVSS 9.8, permitiendo acceso persistente. Aumentan escaneos para CVE-2026-59309.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.