CVE-2026-93952: Arista VeloCloud Orchestrator
Arista VeloCloud Orchestrator (VCO) on-prem contiene una vulnerabilidad de validación de entrada inadecuada que puede permitir a un atacante remoto acceder a la funcionalidad interna privilegiada e impactar al host VCO. La explotación exitosa puede comprometer la confidencialidad, integridad y disponibilidad del orquestador y los datos gestionados por el orquestador.
CISA (English)
Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.
- Fabricante
- Arista
- Producto
- VeloCloud Orchestrator
- Vulnerabilidad
- Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
- Fecha de inclusión
- 22 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 25 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-20
Referencias
Última actualización: · Versión del catálogo 2026.10.02