Los fallos críticos de VMware permiten a los atacantes eludir la autenticación y obtener acceso al sistema
Resumen Informativo
De acuerdo a la publicación titulada Los fallos críticos de VMware permiten a los atacantes eludir la autenticación y obtener acceso al sistema, difundida en fecha 29/07/2026 11:23, por el medio Cybersecuritynews (Autor: Guru Baran):
Las fallas van desde eludir la autenticación y el cruce de directorios en vCenter hasta la ejecución de código a nivel de host y problemas de registro insuficiente en ESX, con puntuaciones CVSSv3 que van de 2,7 a 9,8. El problema más grave, CVE-2026-59309, es una vulnerabilidad de omisión de autenticación en el servicio de directorio VMware utilizado por vCenter Server.
CVE-2026-59310 VMware vCenter (servidor Syslog) Recorrido de directorios → código arbitrario 9.8 Crítico Permite la ejecución de código arbitrario a través del recorrido de ruta, lo que podría provocar un compromiso total de vCenter. Aplicar parches de vCenter en la matriz de respuesta para todas las versiones afectadas; no hay soluciones disponibles.CVE-2026-47876VMware ESX (adaptador de red virtual VMXNET3)Escritura fuera de límites → ejecutivo de código de host9.3CríticoPermite la ejecución de código en el host ESX desde una máquina virtual comprometida, lo que permite el escape de la máquina virtual y la toma de control del host.Privilegios de administrador local dentro de una máquina virtual usando el adaptador VMXNET3.Parchear ESX a compilaciones fijas (ESXi-9.1.0.0200-25557999, ESXi-9.0.2.0100-25595025, ESXi80U3k-25595708 y actualizaciones de nube/telco).
| Fuente: | Cybersecuritynews |
| Título original: | Los fallos críticos de VMware permiten a los atacantes eludir la autenticación y obtener acceso al sistema |
| Publicado: | 29/07/2026 11:23 |
| Enlace: | https://cybersecuritynews.com/vmware-flaws-allow-authentication-bypass |
| Consultado: | 29/07/2026 |