๐ฅ This vulnerability is being actively exploited in the wild (CISA Known Exploited Vulnerabilities catalog)
CVE-2026-59310: Broadcom VMware vCenter Path Traversal Vulnerability
Summary
Broadcom VMware vCenter has a path traversal vulnerability (a flaw that lets attackers access files outside their intended directory), which allows someone with network access to run arbitrary code (execute any commands) on the affected system. This vulnerability is currently being actively exploited by attackers in the wild.
Solution / Mitigation
Apply mitigations in accordance with vendor instructions from Broadcom's security advisory at https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017, ensuring compliance with CISA's BOD 26-04 guidance. If mitigations are unavailable, discontinue use of the product.
Vulnerability Details
EPSS: 1.1%
Yes
๐ฅ Actively Exploited
August 17, 2026
Classification
Original source: https://nvd.nist.gov/vuln/detail/CVE-2026-59310
First tracked: August 18, 2026 at 02:01 PM
Classified by LLM (prompt v3) ยท confidence: 95%