Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-93952: Arista VeloCloud Orchestrator

Arista VeloCloud Orchestrator (VCO) On-Prem enthält eine fehlerhafte Input-Validierungslücke, die es einem entfernten Angreifer ermöglichen kann, auf privilegierte interne Funktionen zuzugreifen und sich auf den VCO-Host auszuwirken. Eine erfolgreiche Nutzung kann die Vertraulichkeit, Integrität und Verfügbarkeit des Orchestrators und der vom Orchestrator verwalteten Daten beeinträchtigen.

CISA (English)

Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.

Hersteller
Arista
Produkt
VeloCloud Orchestrator
Schwachstelle
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
Aufgenommen am
22.09.2026
CISA-Frist (US-Bundesbehörden)
25.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-20

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02