Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-93952: Arista VeloCloud Orchestrator

Arista VeloCloud Orchestrator (VCO) on- prem zawiera niewłaściwą podatność na walidację wejściową, która może umożliwić zdalnemu napastnikowi dostęp do uprzywilejowanej funkcji wewnętrznej i wpłynąć na hosta VCO. Udane wykorzystanie może zagrozić poufności, integralności i dostępności orchestratora oraz danych zarządzanych przez orchestratora.

CISA (English)

Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.

Producent
Arista
Produkt
VeloCloud Orchestrator
Podatność
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
Data dodania
22 wrz 2026
Termin CISA (federalne agencje USA)
25 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-20

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02