CiberLATAMbywhalemate

INCIBE alerta por 5 fallas críticas en VMware

INCIBE-CERT emitió una alerta por cinco vulnerabilidades en VMware, tres de criticidad máxima. Una permite eludir autenticación en vCenter.

Whalemate Labs · Research asistido por IA3 de ago de 20262 min

INCIBE-CERT emitió el aviso de alerta temprana INCIBE-2026-518 el jueves 30 de julio de 2026, con foco en cinco vulnerabilidades en productos VMware. Tres de ellas están clasificadas con criticidad máxima y habilitan ejecución remota de código y acceso no autorizado, según el boletín VMSA-2026-0006 de VMware.

Alertas sobre VMware y una falla en vCenter

INCIBE-CERT, en España, emitió el aviso de alerta temprana INCIBE-2026-518 el jueves 30 de julio de 2026. El organismo advirtió sobre cinco vulnerabilidades en productos VMware, de las cuales tres fueron clasificadas con criticidad máxima y permiten ejecución de código remoto y acceso no autorizado.

El aviso se apoya en el boletín VMSA-2026-0006 de VMware. Dentro de ese conjunto, la vulnerabilidad CVE-2026-59309 permite a un atacante con acceso a la red de vCenter eludir la autenticación y obtener acceso no autorizado al sistema afectado.

La combinación de acceso remoto, elusión de autenticación y posibilidad de ejecución de código deja a estas fallas en una categoría que requiere atención inmediata en entornos que administran infraestructura virtualizada.

Riesgo para acceso remoto en la región

A la par de ese aviso, el KEV de CISA incluye la CVE-2026-0257 en PAN-OS de Palo Alto Networks. La vulnerabilidad afecta la autenticación y permite establecer conexiones VPN no autorizadas. CISA señala que ya se observó explotación activa y que los dispositivos de acceso remoto expuestos a Internet deben ser parcheados con prioridad.

Ese punto tiene impacto directo sobre organizaciones latinoamericanas que dependen de PAN-OS para dar acceso seguro a teletrabajadores. En ese tipo de despliegues, una falla en la capa de autenticación puede abrir la puerta a conexiones indebidas sobre servicios expuestos.

Correlación con alertas técnicas regionales

El cuadro que dejan estas alertas es consistente con el trabajo de monitoreo que también reflejan boletines técnicos regionales como los de Ciberplaneta, que incluyen CVE-2026-45247, CVE-2026-0257, CVE-2024-21182 y CVE-2022-0492 en sus boletines de ciberseguridad, alertas e IOC.

En paralelo, el material disponible también remite a avisos de CERT-FR para productos de Palo Alto Networks, Juniper Networks, Traefik y Wireshark, además del advisories de VMware. Para equipos de seguridad y administradores, el foco inmediato queda en identificar exposición, priorizar el parcheo y revisar si los dispositivos de acceso remoto están publicados en Internet.

Fuentes

Ver todas