Actualidad CCN
Actualizaciones para cinco vulnerabilidades de productos VMware
- Detalles
Fecha de publicación: 30/07/2026
Nivel de peligrosidad: CRÍTICO
- El CCN-CERT recomienda a las organizaciones que utilicen los productos VMware afectados revisar de inmediato su exposición y aplicar las actualizaciones publicadas por Broadcom, priorizando la corrección de los sistemas vCenter y ESX/ESXi.
El CCN-CERT, del Centro Criptológico Nacional, informa de la publicación por parte de Broadcom de un aviso de seguridad que corrige cinco vulnerabilidades en los productos de VMware: VMware ESX, VMware vCenter, VMware Workstation y VMware Fusion, así como en plataformas que integran estos componentes, como VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform y VMware Telco Cloud Infrastructure.
Tres de las vulnerabilidades han sido designadas como críticas y afectan a vCenter. CVE-2026-59309 y CVE-2026-59310 permitirían a un atacante eludir la autenticación y ejecutar código arbitrario. La tercera, CVE-2026-47876, afecta al componente ESX y podría facilitar la ejecución de código en el host desde una máquina virtual con privilegios administrativos locales.
Recursos afectados críticos
| Identificador | Componente | Producto | Versión | Versión corregida |
|
CVE-2026-59309 CVE-2026-59310 |
vCenter |
vCenter |
5.x |
- |
|
Cloud Foundation vSphere Foundation |
9.0.x.x y 9.1.xx |
Actualizar vCenter 9.0.2.0100 y 9.1.0.0300 |
||
|
Cloud Foundation |
5.x |
Aplicar guía |
||
|
Telco Cloud Platform |
3.0, 4.x, 5.0.x, 5.1.x |
- |
||
|
Telco Cloud Infrastructure |
3.0 |
- |
||
|
CVE-2026-47876 |
ESX/ESXi |
Cloud Foundation vSphere Foundation |
8.0 9.0.xx 9.1.xx |
|
|
ESX |
8.0 |
|||
|
Telco Cloud Platform |
5.0.x, 5.1.x |
Aplicar guía |
Recomendaciones
El CCN-CERT recomienda a todas las organizaciones que utilicen productos VMware afectados adoptar de forma inmediata las siguientes medidas:
- Identificar todos los activos VMware afectados, incluyendo vCenter, ESX/ESXi, Workstation, Fusion y plataformas que integren estos componentes.
- Aplicar urgentemente las actualizaciones y versiones corregidas por Broadcom, priorizando las vulnerabilidades críticas de vCenter y ESX/ESXi.
- Revisar las preguntas frecuentes publicadas por el fabricante en las que se detalla el impacto de las vulnerabilidades y los requisitos para aplicar los parches.
Referencias
Broadcom (aviso de seguridad):
VMSA-2026-0006: https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017


