SEPTEMBER 13, 2026
Live Feed
Back to database
Case File

CVE-2026-59310

CRITICAL · CVSS 9.8 EPSS 45.88% CISA KEV · Actively Exploited Public Exploit

Source: NVD + CISA KEV + EPSS · Published 2026-07-30 · Last synced 2026-08-29

CyberRota Analysis

AI-Generated

VMware vCenter is vulnerable to a critical directory traversal flaw in its Syslog server, allowing an attacker with network access to execute arbitrary code. This vulnerability poses a significant risk to the integrity and confidentiality of systems managed by vCenter. Organizations using VMware vCenter should prioritize immediate remediation to mitigate potential exploitation.

Public Exploit Signal

A public exploit, PoC, GitHub repository or Metasploit reference was detected for this CVE.

Detected Signals
exploit

Note: these links are listed for security research and verification purposes only.

CISA KEV Details

Status: This CVE is listed in CISA's Known Exploited Vulnerabilities catalog.

Ransomware use: Unknown

Added to KEV: 2026-08-18

Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

CVE
CVE-2026-59310
Severity
CRITICAL
CVSS
9.8
EPSS
45.88%
VMware VMWare vCenter

Original NVD Description

VMware vCenter contains a directory traversal vulnerability in the Syslog server. A malicious actor with network access to vCenter may exploit this issue to execute arbitrary code.

Related CVEs

Other vulnerabilities affecting the same vendor(s)