Vulnerabilidad · Publicado 27/07/2026 · Actualizado 28/07/2026
CISA confirma explotación activa de una vulnerabilidad en Arista VeloCloud Orchestrator. No se ha confirmado uso en campañas de ransomware conocidas. Fecha límite para aplicar parche según directiva CISA: 2026-07-30.
Arista VeloCloud Orchestrator On-Prem contains an OS command injection vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.
VeloCloud Orchestrator — Arista
⚠️ Explotación activa confirmada — incluida en el catálogo CISA KEV desde el 2026-07-27.
Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability