Kritické chyby VMware vCenter umožňují obejití autentizace a vzdálené spuštění kódu
Vydavatel Rapid7 informuje o dvou kritických zranitelnostech v systémech VMware vCenter Server (CVE-2026-59309, CVE-2026-59310), obě se skórem CVSS 9.8. Zranitelnosti umožňují neautentizovaným útočníkům s přístupem k síti obejít autentizaci a provést libovolný kód; momentálně nejsou známy případy zneužití. Zdroj doporučuje naléhavě aplikovat aktualizace vydané společností Broadcom, které jsou podle vydavatele jedinou zmírňující opatření.
KEV ✓ EPSS 0.01 CVSS 9.8 CVE-2026-59309 CVE-2026-59310 CVE-2026-593109 VMware Broadcom US
shrnutí generováno strojově — otevřít originál