Una vulnerabilidad crítica recientemente parcheada en el servidor Syslog de VMware vCenter (CVE-2026-59310) está siendo explotada activamente y se utiliza para obtener acceso SSH inverso. Los intentos de explotación detectados en 361 direcciones IP de 47 países se concentran en Alemania, Estados Unidos, Turquía, Irán y Francia.

Broadcom informó sobre la CVE-2026-59310 el 29 de julio y la describió como una vulnerabilidad crítica de travesía de directorios en el servidor Syslog de vCenter.

VMware recomienda a los administradores de sistemas que apliquen actualizaciones de emergencia y visiten la página de preguntas frecuentes para obtener más información.