
VMware publica el aviso VMSA-2025-0016: parches para vulnerabilidades “Importantes” en vCenter y NSX (CVE-2025-41250/41251/41252)
Broadcom (propietaria de VMware) ha emitido el aviso de seguridad VMSA-2025-0016 con fecha 29 de septiembre de 2025. El boletín confirma tres vulnerabilidades que afectan a VMware vCenter Server y a VMware NSX/NSX-T, clasificadas con gravedad “Importante” y un rango CVSSv3 de 7,5 a 8,5. La compañía ha publicado actualizaciones para los productos afectados y recomienda aplicar los parches de inmediato. No existen workarounds documentados. Los CVE incluidos son: El aviso afecta a entornos VMware Cloud Foundation, vCenter Server (7.0 y 8.0), NSX/NSX-T, así como a las plataformas VMware Telco Cloud Platform e Infrastructure. A continuación, un recorrido por lo que se sabe, el impacto operativo y los parches disponibles. Qué se ha descubierto y cómo podría explotarse 1) vCenter: