VMware vCenter Syslog Server'da recently patched critical vulnerability (CVE-2026-59310) aktif olarak istismar edilmekte ve ters SSH erişimi için kullanılmaktadır. 47 ülkede 361 IP adresinde tespit edilen istismarlar, Almanya, ABD, Türkiye, İran ve Fransa'da yoğunlaşmaktadır.

Broadcom, CVE-2026-59310'u 29 Temmuz'da açıklamış ve vCenter Syslog sunucusundaki kritik bir dizin geçiş zafiyeti olarak tanımlamıştır.

VMware, sistem yöneticilerine acil güncellemeyi uygulamalarını ve ek bilgi için SSS sayfasını ziyaret etmelerini önermektedir.