La vulnerabilidad de seguridad CVE-2026-59310 en Broadcom VMware vCenter permite a los atacantes ejecutar código mediante el método de traversal de directorios.
La investigación de QUIRSO reveló que los atacantes utilizan esta vulnerabilidad para agregar un trabajo cron y obtener acceso permanente mediante reverse_ssh. Se detectaron ataques desde 361 direcciones IP diferentes en 47 países, siendo los más afectados Alemania, Estados Unidos, Turquía, Irán y Francia.
La identidad de los atacantes aún no se ha determinado, pero se sospecha que es obra de un grupo de amenazas persistentes avanzadas (APT).
