Navegación

Vulnerabilidades críticas de VMware permiten a los atacantes eludir la autenticación y obtener acceso al sistema.

fuente: https://cybersecuritynews.com/vmware-flaws-allow-authentication-bypass/

Broadcom ha publicado un aviso de seguridad crítico, VMSA-2026-0006, que aborda múltiples vulnerabilidades de alto impacto en las principales plataformas de virtualización de VMware, incluyendo vCenter, ESX, Workstation, Fusion, Cloud Foundation y varias ofertas de Telco Cloud.

Las vulnerabilidades abarcan desde la omisión de autenticación y el acceso a directorios en vCenter hasta la ejecución de código a nivel de host y problemas de registro insuficiente en ESX, con puntuaciones CVSSv3 que van de 2,7 a 9,8.

El problema más grave, CVE-2026-59309, es una vulnerabilidad de omisión de autenticación en el Servicio de Directorio de VMware utilizado por vCenter Server.

Últimas noticias

13 DE JULIO, 2026

Australia advierte sobre campaña global contra plataformas CMS vulnerables.

El Centro de Ciberseguridad de Australia (ACSC) advirtió sobre una campaña global que explota vulnerabilidades en sistemas de gestión de contenidos (CMS) y plug...

Leer artículo
13 DE JULIO, 2026

La inyección indirecta de mensajes amenaza a los agentes de IA.

De hecho, los ciberdelincuentes ahora utilizan sitios web maliciosos para atacar sistemas automatizados. En concreto, ocultan instrucciones en el código web par...

Leer artículo
13 DE JULIO, 2026

El malware RedHook para Android ahora utiliza Wireless ADB para acceder a la consola.

Una nueva versión del malware RedHook para Android abusa del mecanismo de depuración inalámbrica de Android (Wireless ADB) de una manera novedosa para obtener p...

Leer artículo