Pubblicato il 2026-07-30 · Fonte: NVD NIST
La vulnerabilità CVE-2026-59310 è una directory traversal vulnerability presente nel server Syslog di VMware vCenter. Un attaccante con accesso di rete a vCenter può sfruttare questa vulnerabilità per eseguire codice arbitrario. La CVSS Score è di 9.8, classificata come critica. La CWE-22 identifica il tipo di vulnerabilità come directory traversal.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario su sistemi che eseguono VMware vCenter. Ciò può portare a un controllo completo del sistema, con la possibilità di rubare dati sensibili, installare malware o causare altri danni. I sistemi a rischio sono quelli con accesso di rete a vCenter.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite da VMware non appena disponibili. Inoltre, è importante limitare l'accesso di rete a vCenter e implementare controlli di sicurezza aggiuntivi, come il monitoraggio delle attività di rete e l'uso di firewall. In assenza di patch, possono essere utili workaround come la disabilitazione del server Syslog o la limitazione dell'accesso ai servizi di vCenter.
La vulnerabilità CVE-2026-59310 è una directory traversal vulnerability nel server Syslog di VMware vCenter che può permettere a un attaccante di eseguire codice arbitrario.
L'impatto della vulnerabilità è critico, poiché un attaccante può eseguire codice arbitrario su sistemi che eseguono VMware vCenter, portando a un controllo completo del sistema.
Per proteggersi, si consiglia di applicare le patch di sicurezza fornite da VMware, limitare l'accesso di rete a vCenter e implementare controlli di sicurezza aggiuntivi.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.