INCIBE alerta por 5 fallas críticas en VMware
INCIBE-CERT emitió una alerta por cinco vulnerabilidades en VMware, tres de criticidad máxima. Una permite eludir autenticación en vCenter.
INCIBE-CERT emitió el aviso de alerta temprana INCIBE-2026-518 el jueves 30 de julio de 2026, con foco en cinco vulnerabilidades en productos VMware. Tres de ellas están clasificadas con criticidad máxima y habilitan ejecución remota de código y acceso no autorizado, según el boletín VMSA-2026-0006 de VMware.
Alertas sobre VMware y una falla en vCenter
INCIBE-CERT, en España, emitió el aviso de alerta temprana INCIBE-2026-518 el jueves 30 de julio de 2026. El organismo advirtió sobre cinco vulnerabilidades en productos VMware, de las cuales tres fueron clasificadas con criticidad máxima y permiten ejecución de código remoto y acceso no autorizado.
El aviso se apoya en el boletín VMSA-2026-0006 de VMware. Dentro de ese conjunto, la vulnerabilidad CVE-2026-59309 permite a un atacante con acceso a la red de vCenter eludir la autenticación y obtener acceso no autorizado al sistema afectado.
La combinación de acceso remoto, elusión de autenticación y posibilidad de ejecución de código deja a estas fallas en una categoría que requiere atención inmediata en entornos que administran infraestructura virtualizada.
Riesgo para acceso remoto en la región
A la par de ese aviso, el KEV de CISA incluye la CVE-2026-0257 en PAN-OS de Palo Alto Networks. La vulnerabilidad afecta la autenticación y permite establecer conexiones VPN no autorizadas. CISA señala que ya se observó explotación activa y que los dispositivos de acceso remoto expuestos a Internet deben ser parcheados con prioridad.
Ese punto tiene impacto directo sobre organizaciones latinoamericanas que dependen de PAN-OS para dar acceso seguro a teletrabajadores. En ese tipo de despliegues, una falla en la capa de autenticación puede abrir la puerta a conexiones indebidas sobre servicios expuestos.
Correlación con alertas técnicas regionales
El cuadro que dejan estas alertas es consistente con el trabajo de monitoreo que también reflejan boletines técnicos regionales como los de Ciberplaneta, que incluyen CVE-2026-45247, CVE-2026-0257, CVE-2024-21182 y CVE-2022-0492 en sus boletines de ciberseguridad, alertas e IOC.
En paralelo, el material disponible también remite a avisos de CERT-FR para productos de Palo Alto Networks, Juniper Networks, Traefik y Wireshark, además del advisories de VMware. Para equipos de seguridad y administradores, el foco inmediato queda en identificar exposición, priorizar el parcheo y revisar si los dispositivos de acceso remoto están publicados en Internet.
Fuentes
- INCIBE-CERT alerta de tres vulnerabilidades críticas VMwaremoncloa.com· Moncloa.com
- Vulnerabilidades (sección de alerta temprana de INCIBE-CERT)incibe.es· INCIBE-CERT
- Avis de sécurité CERTFR-2026-AVI-0853 (Palo Alto Networks)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Avis de sécurité CERTFR-2026-AVI-0852 (Juniper Networks)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Avis de sécurité CERTFR-2026-AVI-0851 (Traefik)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Avis de sécurité CERTFR-2026-AVI-0849 (Wireshark)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Boletines de Ciberseguridad - Alertas y IOC (varios CVE, incluyendo CVE-2026-45247, CVE-2026-0257, CVE-2024-21182, CVE-2022-0492)ciberplaneta.org· Ciberplaneta
- Avis CERTFR-2026-AVI-0853 – Vulnérabilités dans des produits Palo Alto Networkscert.ssi.gouv.fr· ANSSI / CERT-FR
- Avis CERTFR-2026-AVI-0852 – Vulnérabilités dans des produits Juniper Networkscert.ssi.gouv.fr· ANSSI / CERT-FR
- Avis CERTFR-2026-AVI-0851 – Vulnérabilités dans Traefikcert.ssi.gouv.fr· ANSSI / CERT-FR
- Avis CERTFR-2026-AVI-0849 – Vulnérabilités dans Wiresharkcert.ssi.gouv.fr· ANSSI / CERT-FR
- Known Exploited Vulnerabilities (KEV) Catalogcisa.gov· CISA
- Oracle Critical Patch Update Advisory - January 2024oracle.com· Oracle
- CVE-2022-0492 – Linux kernel cgroups v1 release_agent privilege escalationaccess.redhat.com· MITRE / Red Hat



