{"id":138,"date":"2026-03-04T07:56:26","date_gmt":"2026-03-04T07:56:26","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/03\/04\/cisa-agrega-el-defecto-de-operaciones-cve-2026-22719-de-vmware-aria-activamente-explotado-al-catalogo-kev-cyberdefensa-mx\/"},"modified":"2026-03-04T07:56:26","modified_gmt":"2026-03-04T07:56:26","slug":"cisa-agrega-el-defecto-de-operaciones-cve-2026-22719-de-vmware-aria-activamente-explotado-al-catalogo-kev-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/03\/04\/cisa-agrega-el-defecto-de-operaciones-cve-2026-22719-de-vmware-aria-activamente-explotado-al-catalogo-kev-cyberdefensa-mx\/","title":{"rendered":"CISA agrega el defecto de operaciones CVE-2026-22719 de VMware Aria activamente explotado al cat\u00e1logo KEV \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2026\/03\/03\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" rel=\"noopener\" target=\"_blank\">agregado<\/a> una falla de seguridad recientemente revelada que afecta las operaciones de Broadcom VMware Aria a sus vulnerabilidades explotadas conocidas (<a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" rel=\"noopener\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, citando explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>La vulnerabilidad de alta gravedad, <strong><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-22719\" rel=\"noopener\" target=\"_blank\">CVE-2026-22719<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 8,1), se ha descrito como un caso de inyecci\u00f3n de comandos que podr\u00eda permitir que un atacante no autenticado ejecute comandos arbitrarios.<\/p>\n<p>\u00abUn actor malicioso no autenticado puede aprovechar este problema para ejecutar comandos arbitrarios, lo que puede llevar a la ejecuci\u00f3n remota de c\u00f3digo en VMware Aria Operations mientras se realiza la migraci\u00f3n de productos asistida por soporte\u00bb, dijo la compa\u00f1\u00eda. <a href=\"https:\/\/support.broadcom.com\/web\/ecx\/support-content-notification\/-\/external\/content\/SecurityAdvisories\/0\/36947\" rel=\"noopener\" target=\"_blank\">dicho<\/a> en un aviso publicado a finales del mes pasado.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/xm-cyber-comm-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjeddeABvLw_c_ToOCMJPgQbMsApaTV3NUf6HM6UvXJMdWuMwDjqX3SsAJ3AFa2tLmqtvPxYwtaaAxhEbjMflJYYBOEtruJgSbLmu5axVBfkb-epbRoJmYPS79p3QMYea_Z3OfeaKYa4ocXewrWsdMRRSUW7UE5dNMGns2eNUwSelaseMB4sblfZnEgxWTH\/s728-e100\/risk-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>La deficiencia se solucion\u00f3, junto con CVE-2026-22720, una vulnerabilidad de secuencias de comandos entre sitios almacenados, y CVE-2026-22721, una vulnerabilidad de escalada de privilegios que podr\u00eda resultar en acceso administrativo. Afecta a los siguientes productos:<\/p>\n<ul>\n<li>VMware Cloud Foundation y VMware vSphere Foundation 9.xxx: corregido en 9.0.2.0<\/li>\n<li>Operaciones de VMware Aria 8.x: corregido en 8.18.6<\/li>\n<\/ul>\n<p>Los clientes que no puedan aplicar el parche inmediatamente pueden <a href=\"https:\/\/knowledge.broadcom.com\/external\/article\/430349\">descargar y ejecutar un script de shell<\/a> (\u00abaria-ops-rce-workaround.sh\u00bb) como ra\u00edz de cada nodo del dispositivo virtual de operaciones Aria.<\/p>\n<p>Actualmente no hay detalles sobre c\u00f3mo se est\u00e1 explotando la vulnerabilidad en la naturaleza, qui\u00e9n est\u00e1 detr\u00e1s de ella y la escala de dichos esfuerzos.<\/p>\n<p>\u00abBroadcom est\u00e1 al tanto de los informes sobre una posible explotaci\u00f3n de CVE-2026-22719 en estado salvaje, pero no podemos confirmar de forma independiente su validez\u00bb, se\u00f1al\u00f3 la compa\u00f1\u00eda en una actualizaci\u00f3n de su bolet\u00edn.<\/p>\n<p>A la luz de la explotaci\u00f3n activa, las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar las correcciones antes del 24 de marzo de 2026.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes agregado una falla de seguridad recientemente revelada que afecta las operaciones de Broadcom VMware Aria a sus vulnerabilidades explotadas conocidas (KEV) cat\u00e1logo, citando explotaci\u00f3n activa en la naturaleza. La vulnerabilidad de alta gravedad, CVE-2026-22719 (Puntuaci\u00f3n CVSS: 8,1), se ha descrito como [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":139,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[339,405,410,411,100,408,24,406,66,110,407,409],"class_list":["post-138","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-activamente","tag-agrega","tag-aria","tag-catalogo","tag-cisa","tag-cve202622719","tag-cyberdefensa-mx","tag-defecto","tag-explotado","tag-kev","tag-operaciones","tag-vmware"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/138","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=138"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/138\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/139"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=138"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=138"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=138"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}