Falha CVSS 10.0 no VeloCloud Orchestrator está sendo explorada agora

22 set. 2026·The Hacker News
Falha CVSS 10.0 no VeloCloud Orchestrator está sendo explorada agora

Atacantes já estão explorando a CVE-2026-93952 no VeloCloud Orchestrator on-premises, o servidor que gerencia todos os Edges de uma rede SD-WAN.

A Arista confirmou que a falha permite a um invasor remoto sem login acionar funções internas e afetar o host do VCO. Expostos estão apenas os orquestradores configurados para autenticar os Edges por certificado. Já há correção para as linhas 5.2 e 6.4, mas ainda não para as 6.1 e 7.0; as versões Hosted e Dedicated foram corrigidas pela própria Arista.

Comprometer o orquestrador é comprometer a rede inteira de uma vez só.

👉 Leia o artigo completo no The Hacker News

Créditos: The Hacker News — Setembro 2026