
Alerta crítica en VMware: vulnerabilidades graves afectan a ESXi, Workstation, Fusion y Tools
Broadcom publica parches de emergencia tras detectarse fallos explotables en el evento Pwn2Own 2025 Broadcom ha emitido la alerta de seguridad VMSA-2025-0013, calificando como críticas varias vulnerabilidades que afectan a los productos VMware ESXi, Workstation, Fusion y Tools, ampliamente utilizados en entornos empresariales y centros de datos. La publicación, que incluye los identificadores CVE-2025-41236 a CVE-2025-41239, se ha realizado tras la participación de investigadores en el evento Pwn2Own 2025 celebrado en Berlín. La puntuación CVSS de los fallos oscila entre 6,2 y 9,3, y no existen soluciones alternativas o workarounds para mitigarlos. Broadcom insta a aplicar parches inmediatos en los entornos afectados. Vulnerabilidades detalladas Impacto confirmado y productos afectados Están afectados productos ampliamente desplegados como: Los productos vCenter Server, NSX