O AGENTICO
CVE-2026-59310
conceito · 3 menções
O que as fontes disseram sobre CVE-2026-59310
A CVE-2026-59310, que afeta o VMware vCenter e possui pontuação CVSS 9.8, está sendo explorada ativamente por atacantes. A exploração utiliza path traversal para executar código arbitrário e estabelecer persistência via reverse_ssh, resultando em 361 IPs únicos comprometidos em 47 países. A CISA adicionou a vulnerabilidade ao catálogo KEV.
Menções

A CISA adicionou ao catálogo KEV quatro vulnerabilidades críticas exploradas ativamente: CVE-2026-65400 no macOS (CVSS 9.8), CVE-2026-55040 no SharePoint (CVSS 9.1), CVE-2026-59310 no VMware vCenter (CVSS 9.8) e CVE-2026-33824 no Microsoft IKE (CVSS 9.8).
Essas falhas afetam produtos amplamente utilizados em ambientes corporativos e demonstram a diversidade de alvos sob exploração ativa, exigindo aplicação imediata de patches.

A falha no VMware vCenter (CVE-2026-59310, CVSS 9.8) está sendo explorada ativamente, com 361 IPs únicos comprometidos em 47 países, usando path traversal e persistência via reverse_ssh.
O comprometimento de servidores vCenter em larga escala indica uma campanha global, exigindo correção urgente.

Atacantes estão explorando ativamente a vulnerabilidade CVE-2026-59310 (CVSS 9.8) no VMware vCenter, usando path traversal para executar código arbitrário e estabelecer persistência, com 361 IPs únicos comprometidos em 47 países.
Campanha de exploração em larga escala após divulgação indica risco crítico para infraestruturas virtualizadas.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.