CVE-2026-59309
VMware vCenter contiene una vulnerabilità di authentication bypass nel VMware Directory Service. Un attore malevolo con accesso di rete a vCenter potrebbe sfruttare questo problema per bypassare l'autenticazione e ottenere l'accesso non autorizzato al sistema.
Punteggio CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-303
Vendorvmware
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| vmware | vcenter server | < 8.0 |
| vmware | telco cloud infrastructure | 3.0 |
| vmware | telco cloud platform | <= 5.2 |
| vmware | cloud foundation | - |
| vmware | vsphere foundation | - |
Articoli correlati
VulnerabilitàVMware corregge falle critiche: fuga dalle VM e rischio di controllo totale dell’infrastruttura virtuale
Broadcom patcha tre vulnerabilità critiche in VMware ESXi e vCenter. Rischio di VM escape e controllo remoto dell'infrastruttura: scopri gli aggiornamenti.
VulnerabilitàVMware vCenter sotto attacco: CVE-2026-59310 consente accesso persistente
Attivo sfruttamento di CVE-2026-59310 in VMware vCenter, consentendo accesso persistente con CVSS 9.8. Impatto in 47 Paesi e uso di reverse_ssh.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.