INCIBE alerta para 5 falhas críticas em VMware
INCIBE-CERT alertou para cinco vulnerabilidades em VMware, três delas críticas. Uma permite burlar autenticação no vCenter.
O INCIBE-CERT publicou na quinta-feira, 30 de julho de 2026, o aviso de alerta precoce INCIBE-2026-518, com foco em cinco vulnerabilidades em produtos VMware. Três delas foram classificadas como de criticidade máxima e permitem execução remota de código e acesso não autorizado, segundo o boletim VMSA-2026-0006 da VMware.
Alertas sobre VMware e uma falha no vCenter
O INCIBE-CERT, na Espanha, publicou o aviso de alerta precoce INCIBE-2026-518 na quinta-feira, 30 de julho de 2026. O órgão chamou atenção para cinco vulnerabilidades em produtos VMware, três delas classificadas com criticidade máxima, com potencial para execução remota de código e acesso não autorizado.
O alerta se baseia no boletim VMSA-2026-0006 da VMware. Entre as falhas listadas, a CVE-2026-59309 permite que um atacante com acesso à rede do vCenter burle a autenticação e obtenha acesso não autorizado ao sistema afetado.
A combinação de acesso remoto, bypass de autenticação e possibilidade de execução de código coloca essas falhas em uma categoria que exige atenção imediata em ambientes que administram infraestrutura virtualizada.
Risco para acesso remoto na região
Ao mesmo tempo, o KEV da CISA inclui a CVE-2026-0257 no PAN-OS da Palo Alto Networks. A vulnerabilidade afeta a autenticação e permite estabelecer conexões VPN não autorizadas. A CISA informa que já houve exploração ativa observada e que os dispositivos de acesso remoto expostos à internet devem ser corrigidos com prioridade.
Esse ponto tem impacto direto sobre organizações latino-americanas que usam PAN-OS para oferecer acesso seguro a trabalhadores remotos. Nesse tipo de implantação, uma falha na camada de autenticação pode abrir espaço para conexões indevidas em serviços expostos.
Correlação com alertas técnicos regionais
O quadro deixado por esses alertas é coerente com o monitoramento que também aparece em boletins técnicos regionais, como os da Ciberplaneta, que incluem CVE-2026-45247, CVE-2026-0257, CVE-2024-21182 e CVE-2022-0492 em seus boletins de cibersegurança, alertas e IOC.
Em paralelo, o material disponível também remete a avisos do CERT-FR para produtos da Palo Alto Networks, Juniper Networks, Traefik e Wireshark, além dos advisories da VMware. Para equipes de segurança e administradores, o foco imediato está em identificar exposição, priorizar a aplicação de patches e verificar se os dispositivos de acesso remoto estão publicados na internet.
Fontes
- INCIBE-CERT alerta de tres vulnerabilidades críticas VMwaremoncloa.com· Moncloa.com
- Vulnerabilidades (sección de alerta temprana de INCIBE-CERT)incibe.es· INCIBE-CERT
- Avis de sécurité CERTFR-2026-AVI-0853 (Palo Alto Networks)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Avis de sécurité CERTFR-2026-AVI-0852 (Juniper Networks)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Avis de sécurité CERTFR-2026-AVI-0851 (Traefik)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Avis de sécurité CERTFR-2026-AVI-0849 (Wireshark)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Boletines de Ciberseguridad - Alertas y IOC (varios CVE, incluyendo CVE-2026-45247, CVE-2026-0257, CVE-2024-21182, CVE-2022-0492)ciberplaneta.org· Ciberplaneta
- Avis CERTFR-2026-AVI-0853 – Vulnérabilités dans des produits Palo Alto Networkscert.ssi.gouv.fr· ANSSI / CERT-FR
- Avis CERTFR-2026-AVI-0852 – Vulnérabilités dans des produits Juniper Networkscert.ssi.gouv.fr· ANSSI / CERT-FR
- Avis CERTFR-2026-AVI-0851 – Vulnérabilités dans Traefikcert.ssi.gouv.fr· ANSSI / CERT-FR
- Avis CERTFR-2026-AVI-0849 – Vulnérabilités dans Wiresharkcert.ssi.gouv.fr· ANSSI / CERT-FR
- Known Exploited Vulnerabilities (KEV) Catalogcisa.gov· CISA
- Oracle Critical Patch Update Advisory - January 2024oracle.com· Oracle
- CVE-2022-0492 – Linux kernel cgroups v1 release_agent privilege escalationaccess.redhat.com· MITRE / Red Hat



