Broadcom ha publicado actualizaciones que solucionan cinco vulnerabilidades de seguridad en VMware vCenter, ESX, Workstation y Fusion. Tres de ellas son de nivel crítico: una vulnerabilidad en el Servicio de Directorios de VMware (CVE-2026-59309) que permite eludir la autenticación, una vulnerabilidad en el servidor Syslog de vCenter (CVE-2026-59310) que permite la ejecución de código y una vulnerabilidad en el adaptador de red virtual VMXNET3 (CVE-2026-47876) que permite escapar de una máquina virtual.
Todas las vulnerabilidades afectan a versiones anteriores a las enumeradas en el boletín de seguridad publicado por Broadcom. Las tres vulnerabilidades críticas tienen puntuaciones CVSS que oscilan entre 9.3 y 9.8. También se ven afectados productos que incluyen vCenter o ESX, como VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform y VMware Telco Cloud Infrastructure.
Broadcom indica que no hay indicios de que estas vulnerabilidades estén siendo explotadas activamente. Sin embargo, dado que los servidores VMware son frecuentemente objetivos, se recomienda a los administradores que apliquen las actualizaciones lo antes posible. Las actualizaciones se han publicado con diferentes números de versión para vCenter y ESX.
