Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-93952: Arista VeloCloud Orchestrator

O Arista VeloCloud Orchestrator (VCO) on-prem contém uma vulnerabilidade inadequada de validação de entrada que pode permitir que um atacante remoto acesse a funcionalidade interna privilegiada e impacto no host VCO. A exploração bem sucedida pode comprometer a confidencialidade, integridade e disponibilidade do orquestrador e dos dados gerenciados pelo orquestrador.

CISA (English)

Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.

Fabricante
Arista
Produto
VeloCloud Orchestrator
Vulnerabilidade
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
Data de inclusão
22 de set. de 2026
Prazo da CISA (agências federais dos EUA)
25 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-20

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02