Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-93952: Arista VeloCloud Orchestrator

Arista VeloCloud Orchestrator(VCO)のオンプレミスには、リモート攻撃者が特異的な内部機能にアクセスし、VCOホストに影響を及ぼす可能性がある不正入力検証脆弱性が含まれています。成功した悪用は、オーケストラが管理するオーケストラとデータの機密性、完全性、可用性を損なう可能性があります。

CISA (English)

Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.

ベンダー
Arista
製品
VeloCloud Orchestrator
脆弱性
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
追加日
2026/09/22
CISA対応期限(米国連邦機関向け)
2026/09/25
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-20

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02