CVE-2026-93952: Arista VeloCloud Orchestrator
Arista VeloCloud Orchestrator (VCO) on-prem содержит неправильную уязвимость проверки ввода, которая может позволить удаленному злоумышленнику получить доступ к привилегированной внутренней функциональности и повлиять на хост VCO. Успешная эксплуатация может поставить под угрозу конфиденциальность, целостность и доступность оркестратора и данных, управляемых оркестратором.
CISA (English)
Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.
- Производитель
- Arista
- Продукт
- VeloCloud Orchestrator
- Уязвимость
- Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
- Дата добавления
- 22 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 25 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-20
Ссылки
Последнее обновление: · Версия каталога 2026.10.02