CVE-2026-59310
VMware vCenter contiene una vulnerabilidad de directory traversal en el servidor Syslog. Un actor malicioso con acceso de red a vCenter puede explotar este problema para ejecutar código arbitrario.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 18 ago 2026
- Las agencias federales de EE. UU. deben corregirla antes del 21 ago 2026 (BOD 22-01)
- Primer ataque observado 11 días después de la divulgación
- Utilizada en campañas de ransomware
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fuente: CISA KEV · 8 sept 2026 21 ago 2026 18 ago 2026 14 ago 2026 12 ago 2026 10 ago 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| vmware | vcenter server | < 8.0 |
| vmware | telco cloud infrastructure | 3.0 |
| vmware | telco cloud platform | <= 5.2 |
| vmware | cloud foundation | - |
| vmware | vsphere foundation | - |
Artículos relacionados
VulnerabilidadesVMware corrige fallas críticas: escape de VM y riesgo de control total de la infraestructura virtual
Broadcom actualiza VMware para corregir tres fallas críticas, incluyendo un escape de VM en ESXi y vulnerabilidades de RCE en vCenter. Actualiza ya.
VulnerabilidadesVMware vCenter bajo ataque: CVE-2026-59310 permite mantener el acceso
QUIRSO detecta explotación activa de CVE-2026-59310 en VMware vCenter con CVSS 9.8, permitiendo acceso persistente. Aumentan escaneos para CVE-2026-59309.
VulnerabilidadesCuatro vulnerabilidades críticas explotadas contra macOS, SharePoint, VMware vCenter y Windows
CISA actualiza catálogo KEV con cuatro vulnerabilidades críticas explotadas contra macOS, SharePoint, VMware vCenter y Windows. Remediación antes del 21 de agosto.
VulnerabilidadesGitea bajo ataque: RCE crítica explotada para cryptojacking, CISA exige el parche antes del 28 de agosto
CISA añade CVE-2026-60004 al KEV por explotación activa de RCE en Gitea para cryptojacking. Parche obligatorio antes del 28 de agosto.
VulnerabilidadesVMware Workstation y Fusion: dos fallos permiten escapar de la máquina virtual
Broadcom corrige dos fallos graves en VMware Workstation y Fusion que permiten ejecutar código en el host. Actualiza a 26H1u1.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.