CVE-2026-16812:Arista VeloCloud Orchestratorに存在する深刻なコマンドインジェクション脆弱性
エグゼクティブサマリー CVE-2026-16812 は、オンプレミス版のArista VeloCloud Orchestrator(VCO) 環境に影響を及ぼす深刻な未認証OSコマンドインジェクション脆弱性 です。CVSS v3.
エグゼクティブサマリー CVE-2026-16812 は、オンプレミス版のArista VeloCloud Orchestrator(VCO) 環境に影響を及ぼす深刻な未認証OSコマンドインジェクション脆弱性 です。CVSS v3.
by Nam Phong · July 30, 2026
同社は、問題となったVeloCloud Orchestratorの機能について「本来は社内利用のみを想定していた」と説明していますが、アナリストたちは、意図だけでは不十分だと指摘しています。 Aristaは、実際に悪用が確
セキュリティ 認証不要のコマンドインジェクションが最高値10点を記録、管理下のEdgeデバイスが露呈する恐れ
Aristaは、オンプレミス版VeloCloud Orchestrator導入環境における最大深刻度のコマンドインジェクション脆弱性を修正しました。この脆弱性は攻撃で実際に悪用されています。 この脆弱性はCVE-2026-16812として追跡されており、認証不要で悪用可能なOSコマンドインジェクションの欠陥で、深刻度