Kritische unauthentifizierte Befehlsinjektion in Arista VeloCloud Orchestrator On-Premises wird aktiv ausgenutzt; CISA ordnet Remedierung bis 30. Juli 2026 an.
Die maximale Kritikalität der CVE-2026-16812 in Arista VeloCloud Orchestrator On-Prem mit CVSS 10.0 wird aktiv von Angreifern zu Ferncodeeingaben missbraucht.