Numéro de série : AV26-763
Date : 30 juillet 2026
Mise à jour : 18 août 2026
En date du 30 juillet 2026, VMware est touché par des vulnérabilités dans les produits suivants :
- Cloud Foundation
- 5.x
- 9.0.x.x
- 9.1.x.x
- Versions antérieures à la version 5.2.3
- ESX
- Versions antérieures à la version ESXi-9.0.2.0100-25595025
- Versions antérieures à la version ESXi-9.1.0.0-25370933
- Versions antérieures à la version ESXi-9.1.0.0200-25557999
- Versions antérieures à la version ESXi80U3i-25205845
- Versions antérieures à la version ESXi80U3k-25595708
- Fusion
- Versions antérieures à la version 26H1
- Telco Cloud Infrastructure
- 3.0
- Telco Cloud Platform
- 3.0
- 4.x
- 5.0.x
- 5.1.x
- Workstation
- Versions antérieures à la version 26H1
- vCenter
- Versions antérieures à la version 8.0 U3k
- Versions antérieures à la version 9.0.2.0100
- Versions antérieures à la version 9.1.0.0300
- vSphere Foundation
- 9.0.x.x
- 9.1.x.x
Mise à jour 1
Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-59310 à son catalogue de vulnérabilités exploitées connues (KEV) le 18 août 2026.
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- VMSA-2026-0006: VMware ESX, vCenter, Workstation, and Fusion updates address multiple vulnerabilities (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709) (en anglais seulement)
- Security Advisories - VMware Cloud Foundation (en anglais seulement)
- CISA KEV: CVE-2026-59310 (en anglais seulement)