CVE-2026-59310
vulnerabilidade de traversal de diretório no vCenter
- Publicado
- 30 de jul. de 2026
- Atualizado
- 12 de set. de 2026
- Atribuindo CNA
- vmware
- Evidência observada
- 18 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 98,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
O VMware vCenter contém uma vulnerabilidade de travessia de diretório no servidor Syslog. Um ator mal-intencionado com acesso de rede ao vCenter pode explorar esse problema para executar código arbitrário.
Fontes
2Repositório educacional de provas de conceito (PoC) de CVEs com scripts de laboratório para reproduzir, testar e analisar vulnerabilidades específicas em ambientes isolados.
Exploit de prova de conceito para CVE-2026-59310, demonstrando path traversal remoto por meio de mensagens syslog elaboradas para gravar arquivos de log arbitrários em appliances VMware.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.