Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-93952: Arista VeloCloud Orchestrator

Arista VeloCloud Orchestrator (VCO) on-prem contiene una vulnerabilità di convalida di input improprio che può consentire a un aggressore remoto di accedere alla funzionalità interna privilegiata e di influenzare l'host VCO. Il successo dello sfruttamento può compromettere la riservatezza, l'integrità e la disponibilità dell'orchestratore e dei dati gestiti dall'orchestratore.

CISA (English)

Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.

Produttore
Arista
Prodotto
VeloCloud Orchestrator
Vulnerabilità
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
Data di aggiunta
22 set 2026
Scadenza CISA (agenzie federali USA)
25 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-20

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02