Navegación

Los atacantes explotan una vulnerabilidad de inyección de comandos en Arista VeloCloud Orchestrator.

fuente: https://thehackernews.com/2026/07/attackers-exploit-arista-velocloud.html

Una vulnerabilidad de seguridad de máxima gravedad que afecta a las versiones locales de Arista VeloCloud Orchestrator (VCO) está siendo explotada activamente.

La vulnerabilidad, identificada como CVE-2026-16812 (puntuación CVSS: 10.0), consiste en una inyección de comandos del sistema operativo que podría permitir la ejecución de código arbitrario.

«VeloCloud Orchestrator (VCO) en las instalaciones locales presenta un problema de seguridad que podría permitir a un atacante remoto acceder a funcionalidades internas privilegiadas e impactar en el host de VCO», declaró Arista en un comunicado emitido el lunes.

Últimas noticias

03 DE AGOSTO, 2026

Weidmueller PROCON-WEB SCADA Inyección SQL CVE-2026-16462 Calificación CVSS 9.8

Una vulnerabilidad crítica de inyección SQL afecta al sistema SCADA PROCON-WEB de Weidmueller. Identificada como CVE-2026-16462, tiene una puntuación CVSS de 9....

Leer artículo
03 DE AGOSTO, 2026

Puppy Linux revive portátiles antiguos

Puppy Linux es un sistema operativo ultraligero que se ejecuta desde la memoria RAM, permitiendo recuperar la funcionalidad de ordenadores muy antiguos. Puppy L...

Leer artículo
03 DE AGOSTO, 2026

TP-Link TL-WR940N CVE-2026-12935 permite la ejecución remota de código sin autenticación.

TP-Link ha corregido una grave vulnerabilidad en su router TL-WR940N (CVE-2026-12935). Este fallo permite la ejecución remota de código sin autenticación en el...

Leer artículo