CVE-2026-59310
ثغرة اجتياز الدليل في vCenter
- تم النشر
- 30/07/2026
- محدث
- 12/09/2026
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 18/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يحتوي VMware vCenter على ثغرة اجتياز الدليل (Directory Traversal) في خادم Syslog. قد يستغل فاعل خبيث يتمتع بوصول شبكي إلى vCenter هذه المشكلة لتنفيذ كود تعسفي.
المصادر
2مستودع تعليمي لإثباتات المفهوم (PoC) للثغرات الأمنية (CVEs) مزوّد بنصوص برمجية مخبرية لإعادة إنتاج واختبار وتحليل ثغرات محددة في بيئات معزولة.
استغلال لإثبات المفهوم لثغرة CVE-2026-59310، يوضح اجتياز المسار عن بُعد عبر رسائل syslog مُصمَّمة لكتابة ملفات سجل تعسفية على أجهزة VMware.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.