← volver
CVE-2026-59310criticalbajo ataqueransomwareCWE-22

vCenter directory-traversal vulnerability

78Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 9.8epss 2.6%
de la publicación al arma18 días
Publicada en NVD30 jul
1ª PoC+18d
CISA KEV+19d
probabilidad de explotación
2.6%top 16% de las CVE
explotación observada
síCISA + VulnCheck
3 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2026-08-21

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

En resumen

El servidor Syslog de VMware vCenter contiene una falla que permite a atacantes acceder a archivos fuera del directorio previsto mediante solicitudes especialmente diseñadas. Un atacante con acceso de red puede explotarlo para ejecutar código malicioso en el sistema.

Detalle técnico

Una vulnerabilidad de traversal de directorios (CWE-22) existe en el componente Syslog de vCenter, permitiendo a un atacante con acceso de red eludir controles de acceso y leer/escribir archivos arbitrarios en el sistema. La explotación exitosa puede resultar en ejecución remota de código con privilegios de vCenter.

Resumen generado y traducido por IA a partir de la descripción oficial.
VMware vCenter contains a directory traversal vulnerability in the Syslog server. A malicious actor with network access to vCenter may exploit this issue to execute arbitrary code.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.