Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-93952: Arista VeloCloud Orchestrator

Arista VeloCloud Orchestrator (VCO) on-prem contiene una vulnerabilidad de validación de entrada inadecuada que puede permitir a un atacante remoto acceder a la funcionalidad interna privilegiada e impactar al host VCO. La explotación exitosa puede comprometer la confidencialidad, integridad y disponibilidad del orquestador y los datos gestionados por el orquestador.

CISA (English)

Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.

Fabricante
Arista
Producto
VeloCloud Orchestrator
Vulnerabilidad
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
Fecha de inclusión
22 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
25 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-20

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02