Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Varias vulnerabilidades XSS de VMware permiten inyectar scripts maliciosos


Broadcom ha revelado tres vulnerabilidades de cross-site scripting (XSS) almacenado que afectan a VMware Cloud Foundation Operations y otros productos relacionados. Estas fallas (identificadas como CVE-2026-41722, CVE-2026-41723 y CVE-2026-41724) permitirían que atacantes autenticados inyecten scripts maliciosos para ejecutar acciones administrativas en el entorno. El problema fue abordado en el aviso de seguridad VMSA-2026-0004 el 8 de junio de 2026.





Broadcom ha revelado tres vulnerabilidades de cross-site scripting (XSS) persistente que afectan a VMware Cloud Foundation Operations y a varios productos relacionados, advirtiendo que atacantes autenticados podrían inyectar scripts maliciosos para realizar acciones administrativas dentro del entorno.

Identificadas como CVE-2026-41722, CVE-2026-41723 y CVE-2026-41724, los fallos fueron abordados en el aviso de seguridad VMSA-2026-0004, publicado el 8 de junio de 2026.

Cada vulnerabilidad tiene una puntuación base CVSSv3 de 8.0, situando los problemas en el rango de severidad "Importante". No existen soluciones alternativas, por lo que aplicar los parches es la única vía de remediación viable.

Vulnerabilidades de XSS Persistente de VMware

Según el aviso, VMware Cloud Foundation Operations contiene múltiples debilidades de cross-site scripting persistente introducidas a través de entradas controladas por el usuario que no fueron saneadas correctamente.

El XSS persistente es particularmente peligroso en comparación con las variantes reflejadas porque el payload malicioso se mantiene en el servidor y se ejecuta cada vez que una víctima carga el componente afectado, lo que permite ataques repetibles contra múltiples usuarios.

El aviso describe una ruta de ataque clara. Un actor malicioso que tenga privilegios para crear políticas, vistas o widgets de texto podría incrustar scripts manipulados en estos objetos.

Cuando se renderizan en la interfaz de gestión, esos scripts se ejecutan en el contexto de otros usuarios, potencialmente administradores con mayores privilegios, permitiendo que el atacante realice acciones administrativas en su nombre.

Aunque la explotación requiere acceso autenticado previo con derechos de creación de objetos, el potencial de escalada de privilegios dentro de una plataforma de operaciones que supervisa la infraestructura virtualizada hace que el riesgo sea significativo.

Las vulnerabilidades fueron reportadas privadamente a Broadcom por Alexis Bernazzani de Visa Inc. El aviso abarca un amplio conjunto de productos de virtualización de Broadcom, incluyendo VMware Aria Operations, VMware Cloud Foundation Operations, VMware Cloud Foundation, VMware vSphere Foundation y VMware Telco Cloud Platform.

Broadcom ha lanzado parches y actualizaciones que debes aplicar según la Matriz de Respuesta.

ProductoComponenteVersión AfectadaCVEs AbordadosVersión Corregida
VMware Cloud Foundation / vSphere FoundationVMware Cloud Foundation Operations9.1.x.xCVE-2026-41722, CVE-2026-417239.1.0.0
VMware Cloud Foundation / vSphere FoundationVMware Cloud Foundation Operations9.0.x.xCVE-2026-41722, CVE-2026-417239.0.2.0 EP2
VMware Aria OperationsN/A8.xCVE-2026-41722, CVE-2026-417238.18.6
VMware Aria OperationsN/A8.xCVE-2026-41722, CVE-2026-41723, CVE-2026-417248.18.7
VMware Cloud FoundationVMware Aria Operations5.xCVE-2026-41722, CVE-2026-41723, CVE-2026-417248.18.7
VMware Telco Cloud PlatformVMware Aria Operations5.xCVE-2026-41722, CVE-2026-41723, CVE-2026-41724KB443138

Si eres administrador, debes priorizar la aplicación de las versiones corregidas enumeradas a la brevedad, dada la ausencia de cualquier solución alternativa.

También se recomienda a las organizaciones revisar las asignaciones de roles y restringir los permisos para crear políticas, vistas y widgets de texto, limitando así el grupo de cuentas capaces de activar estas vulnerabilidades mientras se despliegan los parches.



Fuentes:
https://cybersecuritynews.com/vmware-stored-xss-vulnerabilities/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.