fuente: https://cybersecuritynews.com/vmware-flaws-allow-authentication-bypass/
Broadcom ha publicado un aviso de seguridad crítico, VMSA-2026-0006, que aborda múltiples vulnerabilidades de alto impacto en las principales plataformas de virtualización de VMware, incluyendo vCenter, ESX, Workstation, Fusion, Cloud Foundation y varias ofertas de Telco Cloud.
Las vulnerabilidades abarcan desde la omisión de autenticación y el acceso a directorios en vCenter hasta la ejecución de código a nivel de host y problemas de registro insuficiente en ESX, con puntuaciones CVSSv3 que van de 2,7 a 9,8.
El problema más grave, CVE-2026-59309, es una vulnerabilidad de omisión de autenticación en el Servicio de Directorio de VMware utilizado por vCenter Server.
Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...
Leer artículo →Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...
Leer artículo →La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...
Leer artículo →