PT-2026-65833 · Vmware · Vcenter+1

CVE-2026-59310

·

Publicado

2026-07-29

·

Atualizado

2026-09-24

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas VMware vCenter versões anteriores a 9.1.0.0300 VMware vCenter versões anteriores a 9.0.2.0100 VMware vCenter versões anteriores a 8.0 U3k VMware vCenter versões anteriores a 8.0 U2f
Description O VMware vCenter contém uma falha de traversal de diretório no servidor Syslog causada pela restrição inadequada de nomes de caminho de diretório. Um invasor não autenticado com acesso à rede pode explorar esse problema para executar código arbitrário. Esta falha foi ativamente explorada por atores de ameaças persistentes avançadas e gangues de ransomware, com mais de 361 endereços IP comprometidos identificados em 47 países. Os invasores utilizaram a vulnerabilidade para estabelecer persistência através de ferramentas reverse ssh, criar identidades vSphere privilegiadas e implantar ransomware. A Shadowserver rastreou mais de 450 servidores VMware vCenter expostos à internet pública.
Recommendations Atualize o VMware vCenter para a versão 9.1.0.0300. Atualize o VMware vCenter para a versão 9.0.2.0100. Atualize o VMware vCenter para a versão 8.0 U3k. Atualize o VMware vCenter para a versão 8.0 U2f.

Exploit

Correção

RCE

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11333
CVE-2026-59310

Produtos afetados

Vmware Vcenter
Vcenter