El pasado 29 de julio el fabricante ha publicado nuevos parches para varios productos VMWare. De todas las vulnerabilidades resueltas en el boletín, destacamos tres de ellas por su importancia y gravedad:
CVE-2026-47876 (ESXi): permite que un atacante que comprometa una máquina virtual ejecute código en el host ESXi.
CVE-2026-59309 (vCenter): podría permitir acceso a la consola de vCenter sin credenciales.
CVE-2026-59310 (vCenter): permite ejecución remota de código en vCenter.
Se tiene constancia de que vulnerabilidades similares a la primera ha destruido sistemas IT de otras organizaciones, por lo que la prioridad para la instalación de estas actualizaciones es máxima.
Véase el aviso del CCN al final.
Según las directivas del Responsable de Seguridad de la UPV y conforme al procedimiento actual de gestión de vulnerabilidades, la prioridad de este problema es la siguiente
Para los sistemas afectados, la prioridad del parcheo o mitigación es:
Si no es posible aplicar el parche o la mitigación durante el día de hoy, recomendamos encarecidamente apagar los equipos afectados. |

Broadcom publica actualizaciones críticas para cinco vulnerabilidades de productos VMware | |||||||||||||||||||||||||||||||||
Fecha de publicación: 30/07/2026 Nivel de peligrosidad: CRÍTICO
El CCN-CERT, del Centro Criptológico Nacional, informa de la publicación por parte de Broadcom de un aviso de seguridad que corrige cinco vulnerabilidades en los productos de VMware: VMware ESX, VMware vCenter, VMware Workstation y VMware Fusion, así como en plataformas que integran estos componentes, como VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform y VMware Telco Cloud Infrastructure. Tres de las vulnerabilidades han sido designadas como críticas y afectan a vCenter. CVE-2026-59309 y CVE-2026-59310 permitirían a un atacante eludir la autenticación y ejecutar código arbitrario. La tercera, CVE-2026-47876, afecta al componente ESX y podría facilitar la ejecución de código en el host desde una máquina virtual con privilegios administrativos locales. Broadcom ha publicado actualizaciones para corregir estas vulnerabilidades y señala que no existen soluciones alternativas para las de mayor criticidad. Recursos afectados críticos
Recomendaciones El CCN-CERT recomienda a todas las organizaciones que utilicen productos VMware afectados adoptar de forma inmediata las siguientes medidas:
Referencias Broadcom (aviso de seguridad): VMSA-2026-0006: https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017 | |||||||||||||||||||||||||||||||||
Atentamente, Equipo CCN-CERT |
Play ransomware ataca VMware ESXi https://www.bleepingcomputer.com/news/security/new-play-ransomware-linux-version-targets-vmware-esxi-vms/
Quilin ransomware ataca VMware ESXi https://www.bleepingcomputer.com/news/security/linux-version-of-qilin-ransomware-focuses-on-vmware-esxi/
El exploit EXi Args (2023) ataca a 3.800 servidores ESXi en el mundo;
https://bitlifemedia.com/2023/02/ransomware-servidores-vmware-esxi/