Vulnerabilidad en VMware (CVE-2026-22719)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
25/02/2026
Última modificación:
04/03/2026
Descripción
VMware Aria Operations contiene una vulnerabilidad de inyección de comandos. Un actor malicioso no autenticado puede explotar este problema para ejecutar comandos arbitrarios, lo que puede conducir a la ejecución remota de código en VMware Aria Operations mientras la migración del producto asistida por soporte está en curso.<br />
<br />
Para remediar CVE-2026-22719, aplique los parches enumerados en la columna &#39;Fixed Version&#39; de la &#39; Response Matrix https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947 &#39; en VMSA-2026-0001<br />
<br />
Las soluciones alternativas para CVE-2026-22719 están documentadas en la columna &#39;Workarounds&#39; de la &#39; Response Matrix https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947 &#39; en VMSA-2026-0001
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:vmware:aria_operations:*:*:*:*:*:*:*:* | 8.0 (incluyendo) | 8.18.6 (excluyendo) |
| cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | 5.2.3 (excluyendo) |
| cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:* | 9.0 (incluyendo) | 9.0.2.0 (excluyendo) |
| cpe:2.3:a:vmware:telco_cloud_infrastructure:*:*:*:*:*:*:*:* | 2.2 (incluyendo) | 3.0 (incluyendo) |
| cpe:2.3:a:vmware:telco_cloud_platform:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | 5.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://knowledge.broadcom.com/external/article/430349
- https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947
- https://techdocs.broadcom.com/us/en/vmware-cis/aria/aria-operations/8-18/vmware-aria-operations-8186-release-notes.html
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-22719



