CVE Details

CVE-2026-59310 Broadcom VMware vCenter Path Traversal Vulnerability
Published: 2026-08-18 CVSS: 9.8 CRITICAL Product: Broadcom VMware vCenter Due Date: 2026-08-21

Broadcom VMware vCenter contains a path traversal vulnerability which could allow a threat actor with network access to vCenter to execute arbitrary code.

GitHub PoC

Warning: GitHub PoC repositories are unverified. Some may be fake or contain malware. Use caution and review code before running anything.
  • ekomsSavior/worm_bb • ⭐ 19 • 2026-04-07 • Conf: 95.0%
  • self propigating WORM w/ multi com c2 & p2p fallback. auth sec testing only.
  • BiuTrap/CVE-2026-59310 • ⭐ 0 • 2026-08-17 • Conf: 93.0%
  • CVE-2026-59310 PoC

FIRST EPSS

EPSS estimates the probability of exploitation in the next 30 days. Higher values indicate higher likelihood of real-world exploitation.

Timeline

CVE Stalker KEV MITRE GitHub FIRST (EPSS)

MITRE

CVSS

  • Score: 9.8
  • Severity: CRITICAL
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

SSVC

  • Exploitation: none
  • Automatable: yes
  • Technical Impact: total

References

Show Raw Data
Key Remaining Key Value
dataType CVE_RECORD
dataVersion 5.2
cveMetadata > cveId CVE-2026-59310
cveMetadata > assignerOrgId dcf2e128-44bd-42ed-91e8-88f912c1401d
cveMetadata > state PUBLISHED
cveMetadata > assignerShortName vmware
cveMetadata > dateReserved 2026-07-04T18:13:57.026Z
cveMetadata > datePublished 2026-07-30T12:19:25.296Z
cveMetadata > dateUpdated 2026-08-14T03:55:26.628Z
containers > cna > providerMetadata > orgId dcf2e128-44bd-42ed-91e8-88f912c1401d
containers > cna > providerMetadata > shortName vmware
containers > cna > providerMetadata > dateUpdated 2026-07-30T12:28:20.696Z
containers > cna > title vCenter directory-traversal vulnerability
containers > cna > datePublic 2026-07-29T04:30:00.000Z
containers > cna > problemTypes > 0 > descriptions > 0 > lang en
containers > cna > problemTypes > 0 > descriptions > 0 > cweId CWE-22
containers > cna > problemTypes > 0 > descriptions > 0 > description CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
containers > cna > problemTypes > 0 > descriptions > 0 > type CWE
containers > cna > affected > 0 > vendor VMware
containers > cna > affected > 0 > product Cloud Foundation
containers > cna > affected > 0 > versions > 0 > status affected
containers > cna > affected > 0 > versions > 0 > version 9.1.x.x
containers > cna > affected > 0 > versions > 1 > status affected
containers > cna > affected > 0 > versions > 1 > version 9.0.x.x
containers > cna > affected > 0 > versions > 2 > status affected
containers > cna > affected > 0 > versions > 2 > version 5.x
containers > cna > affected > 0 > defaultStatus unaffected
containers > cna > affected > 1 > vendor VMware
containers > cna > affected > 1 > product vSphere Foundation
containers > cna > affected > 1 > versions > 0 > status affected
containers > cna > affected > 1 > versions > 0 > version 9.1.x.x
containers > cna > affected > 1 > versions > 1 > status affected
containers > cna > affected > 1 > versions > 1 > version 9.0.x.x
containers > cna > affected > 1 > defaultStatus unaffected
containers > cna > affected > 2 > vendor VMware
containers > cna > affected > 2 > product vCenter
containers > cna > affected > 2 > versions > 0 > status affected
containers > cna > affected > 2 > versions > 0 > version 9.1.x.x
containers > cna > affected > 2 > versions > 0 > lessThan 9.1.0.0300
containers > cna > affected > 2 > versions > 0 > versionType custom
containers > cna > affected > 2 > versions > 1 > status affected
containers > cna > affected > 2 > versions > 1 > version 9.0.x.x
containers > cna > affected > 2 > versions > 1 > lessThan 9.0.2.0100
containers > cna > affected > 2 > versions > 1 > versionType custom
containers > cna > affected > 2 > versions > 2 > status affected
containers > cna > affected > 2 > versions > 2 > version 8.0
containers > cna > affected > 2 > versions > 2 > lessThan 8.0 U3k
containers > cna > affected > 2 > versions > 2 > versionType custom
containers > cna > affected > 2 > defaultStatus unaffected
containers > cna > affected > 3 > vendor VMware
containers > cna > affected > 3 > product Telco Cloud Infrastructure
containers > cna > affected > 3 > versions > 0 > status affected
containers > cna > affected > 3 > versions > 0 > version 3.0
containers > cna > affected > 3 > defaultStatus unaffected
containers > cna > affected > 4 > vendor VMware
containers > cna > affected > 4 > product Telco Cloud Platform
containers > cna > affected > 4 > versions > 0 > status affected
containers > cna > affected > 4 > versions > 0 > version 5.1.x
containers > cna > affected > 4 > versions > 1 > status affected
containers > cna > affected > 4 > versions > 1 > version 5.0.x
containers > cna > affected > 4 > versions > 2 > status affected
containers > cna > affected > 4 > versions > 2 > version 4.x
containers > cna > affected > 4 > versions > 3 > status affected
containers > cna > affected > 4 > versions > 3 > version 3.0
containers > cna > affected > 4 > defaultStatus unaffected
containers > cna > descriptions > 0 > lang en
containers > cna > descriptions > 0 > value VMware vCenter contains a directory traversal vulnerability in the Syslog server. A malicious actor with network access to vCenter may exploit this issue to execute arbitrary code.
containers > cna > descriptions > 0 > supportingMedia > 0 > type text/html
containers > cna > descriptions > 0 > supportingMedia > 0 > base64 False
containers > cna > descriptions > 0 > supportingMedia > 0 > value VMware vCenter contains a directory traversal vulnerability in the Syslog server.&nbsp;<span>A malicious actor with network access to vCenter&nbsp;may exploit this issue to execute arbitrary code.</span><br><br>
containers > cna > references > 0 > url https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017
containers > cna > metrics > 0 > format CVSS
containers > cna > metrics > 0 > scenarios > 0 > lang en
containers > cna > metrics > 0 > scenarios > 0 > value GENERAL
containers > cna > metrics > 0 > cvssV3_1 > version 3.1
containers > cna > metrics > 0 > cvssV3_1 > attackVector NETWORK
containers > cna > metrics > 0 > cvssV3_1 > attackComplexity LOW
containers > cna > metrics > 0 > cvssV3_1 > privilegesRequired NONE
containers > cna > metrics > 0 > cvssV3_1 > userInteraction NONE
containers > cna > metrics > 0 > cvssV3_1 > scope UNCHANGED
containers > cna > metrics > 0 > cvssV3_1 > confidentialityImpact HIGH
containers > cna > metrics > 0 > cvssV3_1 > integrityImpact HIGH
containers > cna > metrics > 0 > cvssV3_1 > availabilityImpact HIGH
containers > cna > metrics > 0 > cvssV3_1 > baseSeverity CRITICAL
containers > cna > metrics > 0 > cvssV3_1 > baseScore 9.8
containers > cna > metrics > 0 > cvssV3_1 > vectorString CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
containers > cna > source > discovery UNKNOWN
containers > cna > x_generator > engine Vulnogram 1.0.4
containers > adp > 0 > metrics > 0 > other > type ssvc
containers > adp > 0 > metrics > 0 > other > content > timestamp 2026-07-29T00:00:00+00:00
containers > adp > 0 > metrics > 0 > other > content > options > 0 > Exploitation none
containers > adp > 0 > metrics > 0 > other > content > options > 1 > Automatable yes
containers > adp > 0 > metrics > 0 > other > content > options > 2 > Technical Impact total
containers > adp > 0 > metrics > 0 > other > content > role CISA Coordinator
containers > adp > 0 > metrics > 0 > other > content > version 2.0.3
containers > adp > 0 > metrics > 0 > other > content > id CVE-2026-59310
containers > adp > 0 > title CISA ADP Vulnrichment
containers > adp > 0 > providerMetadata > orgId 134c704f-9b21-4f2e-91b3-4a467353bcc0
containers > adp > 0 > providerMetadata > shortName CISA-ADP
containers > adp > 0 > providerMetadata > dateUpdated 2026-08-14T03:55:26.628Z