CVE-2026-16812: Arista VeloCloud Orchestrator's Actively Exploited Command Injection Día Cero

Desglose técnico de la inyección de comandos pre-auth activada de cero días en Arista VeloCloud SD-WAN Orchestrator.

CVE-2026-16812: Arista VeloCloud Orchestrator's Actively Exploited Command Injection Día Cero
📌
Serie de Redondas de Seguridad: Semana del 31 de julio de 20265 min de lectura

Los actores de la amenaza explotaron activamente un comando de preauthentication inyección de cero días en Arista VeloCloud SD-WAN Orchestrator, permitiendo a los atacantes remotos secuestrar implementaciones WAN definidas por software.

🚨
Inteligencia de Vulnerabilidades: CVE ID: CVE-2026-16812 (CWE-78: OS Command Injection) Severidad: Crítico 9.8 (Zero-Day In-The-Wild) Meta: Arista / VMware VeloCloud SD-WAN Orchestrator portal

Qué afectó

Portales Arista VeloCloud Orchestrator expuestos a internet público sin habilitación IP.

Remediación

Action: Apply Arista's hotfix update and isolate SD-WAN orchestrator portals behind enterprise VPN or zero-trust access brokers.