Sårbarheter

CVE-2026-59310

Broadcom VMware vCenter Path Traversal Vulnerability

Utnyttes aktivt (CISA KEV) Kritisk 9.8 CVSS 3.1

Beskrivelse

VMware vCenter contains a directory traversal vulnerability in the Syslog server. A malicious actor with network access to vCenter may exploit this issue to execute arbitrary code.

Beskrivelsen gjengis slik kilden har publisert den, på engelsk.

Nøkkelfakta

Publisert
2026-07-30
Sist endret
2026-08-19
Tildelt av
security@vmware.com
CVSS-vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Scoret av
security@vmware.com
Sannsynlighet for utnyttelse
1.1 % høyere enn 63 % av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15
Rettelse finnes
Ikke registrert hos kildene

Aktivt utnyttet

CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-08-18, med utbedringsfrist 2026-08-21 for amerikanske føderale etater.

Pålagt tiltak: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Berørte produkter

Leverandør Produkt Versjoner Status
Vmware Cloud Foundation alle oppførte versjoner Ikke berørt
Vmware Telco Cloud Infrastructure 3.0 Ikke berørt
Vmware Telco Cloud Platform ≥ 3.0, ≤ 5.2 Ikke berørt
Vmware Vcenter Server < 8.0 Berørt
Vmware Vcenter Server 8.0 Berørt
Vmware Vcenter Server ≥ 9.0, < 9.0.2.0100 Berørt
Vmware Vcenter Server ≥ 9.1, < 9.1.0.0300 Berørt
Vmware Vsphere Foundation alle oppførte versjoner Ikke berørt

Svakhetstype

Referanser

Relatert hos Berigo

Artikler

Berører dette dere?

En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.

Sjekk aktivalisten deres Bla i alle sårbarheter