Navegación

CVE-2026-59346 (CVSS 9.3): Un fallo de VMware permite ejecutar código en el host.

fuente: https://securityonline.info/vmware-cve-2026-59346-code-execution-host/

Broadcom corrigió dos vulnerabilidades de VMware Workstation y Fusion el 3 de septiembre de 2026. La vulnerabilidad más grave de VMware Workstation, CVE-2026-59346, tiene una puntuación CVSS de 9.3. Un atacante con derechos de administrador dentro de una máquina virtual invitada podría escapar y ejecutar código en el host.

Importancia

Workstation y Fusion ejecutan máquinas virtuales invitadas en ordenadores de escritorio y portátiles. Muchos usuarios las utilizan para ejecutar código no confiable de forma aislada. Por lo tanto, una fuga de la máquina virtual invitada al host rompe esa barrera de seguridad fundamental.

Esta vulnerabilidad de VMware Workstation permite que el malware salga del entorno aislado. Como resultado, una máquina virtual comprometida podría llegar al sistema subyacente. Broadcom califica la alerta como Crítica.

Últimas noticias

09 DE OCTUBRE, 2026

Se están realizando intentos de explotación para ejecutar código de forma remota en una vulnerabilidad de las cámaras Hikvision.

Los intentos de escaneo y ejecución remota de código dirigidos a dispositivos de videovigilancia en Ucrania aumentaron entre el 21 de septiembre y el 1 de octub...

Leer artículo →
09 DE OCTUBRE, 2026

Citrix advierte a los administradores que corrijan de inmediato la nueva vulnerabilidad de ejecución remota de código en NetScaler.

Citrix ha advertido a los administradores de TI que apliquen de inmediato parches a sus sistemas para corregir una nueva vulnerabilidad crítica que afecta a los...

Leer artículo →
09 DE OCTUBRE, 2026

SynthID libera su detector de IA.

SynthID ha lanzado un detector de contenido creado con IA para identificar imágenes, vídeos y audios generados artificialmente, facilitando la distinción entre...

Leer artículo →