CVE-2026-59309
EUVD-2026-5109830.07.2026, 13:16
VMware vCenter contains an authentication bypass vulnerability in the VMware Directory Service. A malicious actor with network access to vCenter may exploit this issue to bypass authentication and gain unauthorized access to the system.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| vmware | vcenter_server | 𝑥 < 8.0 |
| vmware | vcenter_server | 8.0 |
| vmware | vcenter_server | 8.0:a |
| vmware | vcenter_server | 8.0:b |
| vmware | vcenter_server | 8.0:c |
| vmware | vcenter_server | 8.0:update1 |
| vmware | vcenter_server | 8.0:update1a |
| vmware | vcenter_server | 8.0:update1b |
| vmware | vcenter_server | 8.0:update1c |
| vmware | vcenter_server | 8.0:update1d |
| vmware | vcenter_server | 8.0:update1e |
| vmware | vcenter_server | 8.0:update2 |
| vmware | vcenter_server | 8.0:update2a |
| vmware | vcenter_server | 8.0:update2b |
| vmware | vcenter_server | 8.0:update2c |
| vmware | vcenter_server | 8.0:update2d |
| vmware | vcenter_server | 8.0:update2e |
| vmware | vcenter_server | 8.0:update3 |
| vmware | vcenter_server | 8.0:update3a |
| vmware | vcenter_server | 8.0:update3b |
| vmware | vcenter_server | 8.0:update3c |
| vmware | vcenter_server | 8.0:update3d |
| vmware | vcenter_server | 8.0:update3e |
| vmware | vcenter_server | 8.0:update3g |
| vmware | vcenter_server | 8.0:update3h |
| vmware | vcenter_server | 8.0:update3i |
| vmware | vcenter_server | 8.0:update3j |
| vmware | vcenter_server | 9.0 ≤ 𝑥 < 9.0.2.0100 |
| vmware | vcenter_server | 9.1 ≤ 𝑥 < 9.1.0.0300 |
𝑥
= Vulnerable software versions
Common Weakness Enumeration