← Alertas
Vulnerabilidad Alto En monitoreo

Cinco vulnerabilidades en productos VMware, tres de severidad crítica

VMware publicó parches para cinco vulnerabilidades que afectan a ESX, vCenter, Workstation, Fusion y otros productos de virtualización, tres de ellas de severidad crítica. Las fallas podrían permitir a un atacante con acceso a la red de vCenter eludir la autenticación y ejecutar código arbitrario, o a un atacante con privilegios dentro de una máquina virtual ejecutar código directamente en el servidor físico que la aloja. Las organizaciones que operan infraestructura VMware deben aplicar las actualizaciones indicadas en el aviso oficial del fabricante.

2026-07-30 · INCIBE-CERT

Qué ocurrió

VMware publicó parches para cinco vulnerabilidades que afectan a varios de sus productos de virtualización: ESX, vCenter, Workstation, Fusion, Cloud Foundation, vSphere Foundation, Telco Cloud Platform y Telco Cloud Infrastructure. Tres de las fallas son de severidad crítica. La más grave permite a un atacante con acceso a la red de vCenter eludir la autenticación y obtener acceso no autorizado al sistema; otra permite ejecutar código arbitrario a través del servidor Syslog; una tercera permite que un atacante con privilegios dentro de una máquina virtual ejecute código directamente en el servidor físico que la aloja.

Quién está expuesto

Organizaciones que operan cualquiera de los productos VMware mencionados sin las actualizaciones más recientes indicadas en el aviso oficial del fabricante.

Impacto potencial

Acceso no autorizado al entorno de virtualización completo, ejecución de código arbitrario dentro de la infraestructura, y en el peor caso, ejecución de código en el servidor físico que aloja las máquinas virtuales, lo que pondría en riesgo no solo una máquina virtual, sino todas las que comparten el mismo servidor.

Leer fuente original →