CVE-2026-93952: Arista VeloCloud Orchestrator
O Arista VeloCloud Orchestrator (VCO) on-prem contém uma vulnerabilidade inadequada de validação de entrada que pode permitir que um atacante remoto acesse a funcionalidade interna privilegiada e impacto no host VCO. A exploração bem sucedida pode comprometer a confidencialidade, integridade e disponibilidade do orquestrador e dos dados gerenciados pelo orquestrador.
CISA (English)
Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.
- Fabricante
- Arista
- Produto
- VeloCloud Orchestrator
- Vulnerabilidade
- Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
- Data de inclusão
- 22 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 25 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-20
Referências
Última atualização: · Versão do catálogo 2026.10.02