CVE-2026-93952: Arista VeloCloud Orchestrator
Arista VeloCloud Orchestrator (VCO) on-prem contiene una vulnerabilità di convalida di input improprio che può consentire a un aggressore remoto di accedere alla funzionalità interna privilegiata e di influenzare l'host VCO. Il successo dello sfruttamento può compromettere la riservatezza, l'integrità e la disponibilità dell'orchestratore e dei dati gestiti dall'orchestratore.
CISA (English)
Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.
- Produttore
- Arista
- Prodotto
- VeloCloud Orchestrator
- Vulnerabilità
- Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
- Data di aggiunta
- 22 set 2026
- Scadenza CISA (agenzie federali USA)
- 25 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-20
Riferimenti
Ultimo aggiornamento: · Versione del catalogo 2026.10.02