Actualidad CCN

Actualizaciones para cinco vulnerabilidades de productos VMware

Fecha de publicación: 30/07/2026

Nivel de peligrosidad: CRÍTICO

  • El CCN-CERT recomienda a las organizaciones que utilicen los productos VMware afectados revisar de inmediato su exposición y aplicar las actualizaciones publicadas por Broadcom, priorizando la corrección de los sistemas vCenter y ESX/ESXi.

El CCN-CERT, del Centro Criptológico Nacional, informa de la publicación por parte de Broadcom de un aviso de seguridad que corrige cinco vulnerabilidades en los productos de VMware: VMware ESX, VMware vCenter, VMware Workstation y VMware Fusion, así como en plataformas que integran estos componentes, como VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform y VMware Telco Cloud Infrastructure.

Tres de las vulnerabilidades han sido designadas como críticas y afectan a vCenter. CVE-2026-59309 y CVE-2026-59310 permitirían a un atacante eludir la autenticación y ejecutar código arbitrario. La tercera, CVE-2026-47876, afecta al componente ESX y podría facilitar la ejecución de código en el host desde una máquina virtual con privilegios administrativos locales.

Recursos afectados críticos

Identificador Componente Producto Versión Versión corregida

CVE-2026-59309

CVE-2026-59310

vCenter

vCenter

5.x

-

Cloud Foundation

vSphere Foundation

9.0.x.x y 9.1.xx

Actualizar vCenter 9.0.2.0100 y 9.1.0.0300

Cloud Foundation

5.x

Aplicar guía

Telco Cloud Platform

3.0, 4.x, 5.0.x, 5.1.x

-

Telco Cloud Infrastructure

3.0

-

CVE-2026-47876

ESX/ESXi

Cloud Foundation

vSphere Foundation

8.0

9.0.xx

9.1.xx

ESXi-9.1.0.0200-25557999

ESXi-9.0.2.0100-25595025

ESX

8.0

ESXi80U3k-25595708

Telco Cloud Platform

5.0.x, 5.1.x

Aplicar guía

Recomendaciones

El CCN-CERT recomienda a todas las organizaciones que utilicen productos VMware afectados adoptar de forma inmediata las siguientes medidas:

  • Identificar todos los activos VMware afectados, incluyendo vCenter, ESX/ESXi, Workstation, Fusion y plataformas que integren estos componentes.
  • Aplicar urgentemente las actualizaciones y versiones corregidas por Broadcom, priorizando las vulnerabilidades críticas de vCenter y ESX/ESXi.
  • Revisar las preguntas frecuentes publicadas por el fabricante en las que se detalla el impacto de las vulnerabilidades y los requisitos para aplicar los parches.

Referencias

Broadcom (aviso de seguridad):

VMSA-2026-0006: https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017