9.8
CVE-2026-59309
- EPSS 0.74%
- Veröffentlicht 30.07.2026 12:19:52
- Zuletzt bearbeitet 25.08.2026 18:12:14
- Erkennungen
vCenter authentication-bypass vulnerability
VMware vCenter contains an authentication bypass vulnerability in the VMware Directory Service. A malicious actor with network access to vCenter may exploit this issue to bypass authentication and gain unauthorized access to the system.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMware ≫ vCenter Server Version < 8.0
VMware ≫ vCenter Server Version 8.0 Update -
VMware ≫ vCenter Server Version 8.0 Update a
VMware ≫ vCenter Server Version 8.0 Update b
VMware ≫ vCenter Server Version 8.0 Update c
VMware ≫ vCenter Server Version 8.0 Update update1
VMware ≫ vCenter Server Version 8.0 Update update1a
VMware ≫ vCenter Server Version 8.0 Update update1b
VMware ≫ vCenter Server Version 8.0 Update update1c
VMware ≫ vCenter Server Version 8.0 Update update1d
VMware ≫ vCenter Server Version 8.0 Update update1e
VMware ≫ vCenter Server Version 8.0 Update update2
VMware ≫ vCenter Server Version 8.0 Update update2a
VMware ≫ vCenter Server Version 8.0 Update update2b
VMware ≫ vCenter Server Version 8.0 Update update2c
VMware ≫ vCenter Server Version 8.0 Update update2d
VMware ≫ vCenter Server Version 8.0 Update update2e
VMware ≫ vCenter Server Version 8.0 Update update3
VMware ≫ vCenter Server Version 8.0 Update update3a
VMware ≫ vCenter Server Version 8.0 Update update3b
VMware ≫ vCenter Server Version 8.0 Update update3c
VMware ≫ vCenter Server Version 8.0 Update update3d
VMware ≫ vCenter Server Version 8.0 Update update3e
VMware ≫ vCenter Server Version 8.0 Update update3g
VMware ≫ vCenter Server Version 8.0 Update update3h
VMware ≫ vCenter Server Version 8.0 Update update3i
VMware ≫ vCenter Server Version 8.0 Update update3j
VMware ≫ vCenter Server Version >= 9.0 < 9.0.2.0100
VMware ≫ vCenter Server Version >= 9.1 < 9.1.0.0300
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.74% | 0.512 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| VMware | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
CWE-303 Incorrect Implementation of Authentication Algorithm
The requirements for the product dictate the use of an established authentication algorithm, but the implementation of the algorithm is incorrect.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017