CVE-2026-16812: Arista VeloCloud Orchestrator's Actively Exploited Command Injection Día Cero
Desglose técnico de la inyección de comandos pre-auth activada de cero días en Arista VeloCloud SD-WAN Orchestrator.
Los actores de la amenaza explotaron activamente un comando de preauthentication inyección de cero días en Arista VeloCloud SD-WAN Orchestrator, permitiendo a los atacantes remotos secuestrar implementaciones WAN definidas por software.
CVE-2026-16812 (CWE-78: OS Command Injection) Severidad: Crítico 9.8 (Zero-Day In-The-Wild) Meta: Arista / VMware VeloCloud SD-WAN Orchestrator portalQué afectó
Portales Arista VeloCloud Orchestrator expuestos a internet público sin habilitación IP.