Американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) добави критична уязвимост в Broadcom VMware vCenter, идентифицирана като CVE-2026-59310, в своя каталог с известни експлоатирани уязвимости (KEV), след като бяха предоставени доказателства за активното ѝ използване при атаки.

Проблемът засяга VMware vCenter и е класифициран като уязвимост за преминаване по директории (path traversal) съгласно CWE-22. Според CISA, атакуващ с мрежов достъп до уязвима инстанция на vCenter би могъл да се възползва от този проблем, за да изпълни произволен код.

Това представлява сериозен риск за организациите, които използват виртуална инфраструктура на VMware, особено когато vCenter сървърите са изложени на ненадеждни мрежи или са достъпни чрез компрометирани вътрешни акаунти.

Слабостите, свързани с преминаване по директории, възникват, когато дадено приложение не успява да валидира правилно зададените от потребителя пътища до файлове. Атакуващият може да злоупотреби със специално създадени стойности за пътища, за да получи достъп до файлове или директории извън предвиденото местоположение.

В този случай успешното експлоатиране би могло да позволи на нападателя да заобиколи стандартните контроли за достъп и да постигне изпълнение на код в средата на vCenter.

VMware vCenter е високоценна цел, тъй като управлява централно виртуални машини, хостове, хранилища за данни, мрежи и контроли за достъп. Атакуващите, които придобият контрол над vCenter сървър, могат да нарушат работата на множество работни натоварвания, да променят настройките на виртуалните машини, да внедрят злонамерени виртуални машини, да откраднат идентификационни данни или да деактивират операциите по възстановяване.

CISA добави CVE-2026-59310 към каталога KEV на 18 август 2026 г. Федералните граждански агенции от изпълнителната власт трябва да приложат необходимите мерки за отстраняване на уязвимостта до 21 август 2026 г., съгласно Обвързваща оперативна директива 26-04. Краткият срок за реакция отразява риска, произтичащ от експлоатацията на уязвими системи за управление на инфраструктурата.

Агенцията заяви, че организациите трябва да приложат корекции за сигурност в съответствие с инструкциите на производителя Broadcom и да оценят всеки засегнат актив за излагане на интернет.

Администраторите трябва да ограничат административния достъп до одобрени мрежи, да наложат многофакторна автентификация, да прегледат привилегированите акаунти във vCenter и да инспектират регистрационните файлове за подозрителни събития при влизане или необичайна административна дейност.