SécuritéNon vérifié

New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups

Attackers are exploiting a new flaw in on-premises VeloCloud Orchestrator (VCO), the server that manages the Edge devices in a VeloCloud SD-WAN, Arista said on September 22. The flaw, tracked as CVE-2026-93952, may allow a remote attacker with no login access to privilege internal functions and affect the VCO host. Only orchestrators set up to authenticate their Edges with certificates are

Contenu original affiche; la traduction localisee n'est pas encore disponible.

Ce qui s'est passé

Attackers are exploiting a new flaw in on-premises VeloCloud Orchestrator (VCO), the server that manages the Edge devices in a VeloCloud SD-WAN, Arista said on September 22. The flaw, tracked as CVE-2026-93952, may allow a remote attacker with no login access to privilege internal functions and affect the VCO host. Only orchestrators set up to authenticate their Edges with certificates are

Pourquoi c'est important

The incident may affect operational continuity, asset safety or trust around Security. Watch for verified scope and remediation.

Entités concernées

Voir les preuves

1 articles · 1 publication d'origine · 1 independantes

  1. The Hacker NewsSource primaire · Confirme · EN · 100%
    New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups

Affirmations

  • New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups Observé

Divergences

Aucune divergence importante détectée dans les preuves disponibles.

Chronologie

  1. Premier signalement

Mouvement de marché suivant l'événement

La réaction du marché n'est pas encore disponible pour cet actif et cette fenêtre.

Explication des scores

Confiance · formule confidence-2.1.0
Fiabilité des sources80
Corroboration indépendante51
Preuve primaire35
Cohérence des affirmations82
Confiance d'extraction82
Qualité de l'attribution90
Impact · formule impact-2.1.0
Ampleur de l'événement96
Pertinence marché74
Importance des entités42
Étendue du marché45
Nouveauté68
Urgence93
Classement · formule rank-1.0.0
Facteur de confiance0.8425
Facteur de fraîcheur0.988
Bonus d'urgence8
New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups | IntelCap