Die maximale Kritikalität der CVE-2026-16812 in Arista VeloCloud Orchestrator On-Prem mit CVSS 10.0 wird aktiv von Angreifern zu Ferncodeeingaben missbraucht.
Ubiquiti-Produkte sind durch kritische Fehler gefährdet, die unauthentifizierte Angreifer zur vollständigen Systemübernahme nutzen können, teilweise über das Internet direkt erreichbar.
Lantronix EDS5000-Geräte sind anfällig für Remote-Code-Execution über Befehlsinjektion im Anmeldeprotokoll (CVE-2025-67038, CVSS 9,8), wird bereits aktiv ausgenutzt.
Microsoft 365 Copilot weist mehrere remote ausnutzbare Schwachstellen auf, die unauthentifizierten Angreifern Privilegieerweiterung, Befehlsinjektion und Datenzugriff ermöglichen.
Eine ungepatcht ausgenutzte Befehlsinjektion im SD-WAN Manager erfordert sofortige Maßnahmen zur Schließung der Authentifizierungsgaps und Überwachung der Protokolle.