Exploited Vulnerabilities Daily
🌐 Tiếng Việt

← Tất cả mục mới

CVE-2026-93952: Arista VeloCloud Orchestrator

Arista VeloCloud Orchestrator (VCO) on-prem chứa một rủi ro xác nhận nhập không chính xác có thể cho phép một kẻ tấn công từ xa truy cập vào chức năng nội bộ được ưu tiên và ảnh hưởng đến chủ sở hữu VCO. Việc khai thác thành công có thể phá vỡ sự bí mật, lòng trung kiên và sự sẵn có của dàn nhạc và dữ liệu do dàn nhạc điều khiển.

CISA (English)

Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.

Nhà cung cấp
Arista
Sản phẩm
VeloCloud Orchestrator
Lỗ hổng
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
Ngày thêm
22 thg 9, 2026
Hạn của CISA (cơ quan liên bang Hoa Kỳ)
25 thg 9, 2026
Bị dùng trong chiến dịch mã độc tống tiền
Chưa rõ
Điểm yếu (CWE)
CWE-20

Tài liệu tham khảo

Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.

Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02