Broadcom, VMware vCenter, ESX, Workstation ve Fusion'da beş güvenlik açığını gideren güncellemeler yayınladı. Bunların üçü kritik seviyede: kimlik doğrulamayı atlamayı sağlayan bir VMware Directory Service açığı (CVE-2026-59309), kod çalıştırmayı sağlayan bir vCenter Syslog sunucusu açığı (CVE-2026-59310) ve sanal makineden kaçmayı sağlayan bir VMXNET3 sanal ağ adaptörü açığı (CVE-2026-47876).

Açıkların hepsi, Broadcom'un yayınladığı güvenlik bülteninde listelenen sürümlerden önceki sürümleri etkiliyor. Üç kritik açık, CVSS puanları 9.3 ile 9.8 arasında değişiyor. VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform ve VMware Telco Cloud Infrastructure gibi vCenter veya ESX içeren ürünler de etkileniyor.

Broadcom, bu açıkların henüz aktif olarak kullanıldığına dair bir gösterge olmadığını belirtiyor. Ancak, VMware sunucuları sıkça hedef alındığı için, yöneticilerin güncellemeleri en kısa sürede uygulaması öneriliyor. Güncellemeler, vCenter ve ESX sürümlerinde farklı sürüm numaralarıyla yayınlanmış.