INCIBE alerta por 5 fallas críticas en VMware
INCIBE-CERT emitió una alerta por cinco vulnerabilidades en VMware, tres de criticidad máxima. Una permite eludir autenticación en vCenter.
INCIBE-CERT emitió el aviso de alerta temprana INCIBE-2026-518 el jueves 30 de julio de 2026, con foco en cinco vulnerabilidades en productos VMware. Tres de ellas están clasificadas con criticidad máxima y habilitan ejecución remota de código y acceso no autorizado, según el boletín VMSA-2026-0006 de VMware.
INCIBE-CERT, en España, emitió el aviso de alerta temprana INCIBE-2026-518 el jueves 30 de julio de 2026 y advirtió sobre cinco vulnerabilidades en productos VMware, de las cuales tres fueron clasificadas con criticidad máxima y permiten ejecución de código remoto y acceso no autorizado. El aviso se apoya en el boletín VMSA-2026-0006 de VMware.
¿Qué vulnerabilidad concreta destaca el aviso de VMware?
La vulnerabilidad CVE-2026-59309 permite a un atacante con acceso a la red de vCenter eludir la autenticación y obtener acceso no autorizado al sistema afectado, según el boletín VMSA-2026-0006 de VMware. La combinación de acceso remoto, elusión de autenticación y posibilidad de ejecución de código deja a estas fallas en una categoría que requiere atención inmediata en entornos que administran infraestructura virtualizada.
¿Qué otras alertas técnicas aparecen en paralelo?
A la par de ese aviso, el KEV de CISA incluye la CVE-2026-0257 en PAN-OS de Palo Alto Networks y señala que ya se observó explotación activa y que los dispositivos de acceso remoto expuestos a Internet deben ser parcheados con prioridad. La vulnerabilidad afecta la autenticación y permite establecer conexiones VPN no autorizadas.
Ese punto tiene impacto directo sobre organizaciones latinoamericanas que dependen de PAN-OS para dar acceso seguro a teletrabajadores. En ese tipo de despliegues, una falla en la capa de autenticación puede abrir la puerta a conexiones indebidas sobre servicios expuestos.
¿Cómo se relaciona con otras alertas regionales?
El cuadro que dejan estas alertas es consistente con el trabajo de monitoreo que también reflejan boletines técnicos regionales como los de Ciberplaneta, que incluyen CVE-2026-45247, CVE-2026-0257, CVE-2024-21182 y CVE-2022-0492 en sus boletines de ciberseguridad, alertas e IOC.
En paralelo, el material disponible también remite a avisos de CERT-FR para productos de Palo Alto Networks, Juniper Networks, Traefik y Wireshark, además del advisories de VMware. Para equipos de seguridad y administradores, el foco inmediato queda en identificar exposición, priorizar el parcheo y revisar si los dispositivos de acceso remoto están publicados en Internet.
Fuentes
- INCIBE-CERT alerta de tres vulnerabilidades críticas VMwaremoncloa.com· Moncloa.com
- Vulnerabilidades (sección de alerta temprana de INCIBE-CERT)incibe.es· INCIBE-CERT
- Avis de sécurité CERTFR-2026-AVI-0853 (Palo Alto Networks)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Avis de sécurité CERTFR-2026-AVI-0852 (Juniper Networks)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Avis de sécurité CERTFR-2026-AVI-0851 (Traefik)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Avis de sécurité CERTFR-2026-AVI-0849 (Wireshark)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Boletines de Ciberseguridad - Alertas y IOC (varios CVE, incluyendo CVE-2026-45247, CVE-2026-0257, CVE-2024-21182, CVE-2022-0492)ciberplaneta.org· Ciberplaneta
- Avis CERTFR-2026-AVI-0853 – Vulnérabilités dans des produits Palo Alto Networkscert.ssi.gouv.fr· ANSSI / CERT-FR
- Avis CERTFR-2026-AVI-0852 – Vulnérabilités dans des produits Juniper Networkscert.ssi.gouv.fr· ANSSI / CERT-FR
- Avis CERTFR-2026-AVI-0851 – Vulnérabilités dans Traefikcert.ssi.gouv.fr· ANSSI / CERT-FR
- Avis CERTFR-2026-AVI-0849 – Vulnérabilités dans Wiresharkcert.ssi.gouv.fr· ANSSI / CERT-FR
- Known Exploited Vulnerabilities (KEV) Catalogcisa.gov· CISA
- Oracle Critical Patch Update Advisory - January 2024oracle.com· Oracle
- CVE-2022-0492 – Linux kernel cgroups v1 release_agent privilege escalationaccess.redhat.com· MITRE / Red Hat



