Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-93952: Arista VeloCloud Orchestrator

Arista VeloCloud Orchestrator (VCO) on-prem содержит неправильную уязвимость проверки ввода, которая может позволить удаленному злоумышленнику получить доступ к привилегированной внутренней функциональности и повлиять на хост VCO. Успешная эксплуатация может поставить под угрозу конфиденциальность, целостность и доступность оркестратора и данных, управляемых оркестратором.

CISA (English)

Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.

Производитель
Arista
Продукт
VeloCloud Orchestrator
Уязвимость
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
Дата добавления
22 сент. 2026 г.
Срок CISA (федеральные ведомства США)
25 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-20

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02