CVE-2026-59309
VMware vCenter contient une vulnérabilité de contournement d'authentification dans VMware Directory Service. Un acteur malveillant ayant un accès réseau à vCenter peut exploiter ce problème pour contourner l'authentification et obtenir un accès non autorisé au système.
Score CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-303
Éditeursvmware
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| vmware | vcenter server | < 8.0 |
| vmware | telco cloud infrastructure | 3.0 |
| vmware | telco cloud platform | <= 5.2 |
| vmware | cloud foundation | - |
| vmware | vsphere foundation | - |
Articles liés
VulnérabilitésVMware corrige des failles critiques : évasion de VM et risque de contrôle total de l'infrastructure virtuelle
VMware corrige des failles critiques incluant une évasion VM sur ESXi et des RCE sur vCenter. Mettez à jour pour sécuriser votre infrastructure virtuelle.
VulnérabilitésVMware vCenter ciblé par une attaque : CVE-2026-59310 permet de maintenir un accès persistant
Exploitation active de la vulnérabilité critique CVE-2026-59310 dans VMware vCenter, permettant un accès persistant via reverse_ssh. Impact mondial détecté.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.