Kritische unauthentifizierte Befehlsinjektion in Arista VeloCloud Orchestrator On-Premises wird aktiv ausgenutzt; CISA ordnet Remedierung bis 30. Juli 2026 an.
Die maximale Kritikalität der CVE-2026-16812 in Arista VeloCloud Orchestrator On-Prem mit CVSS 10.0 wird aktiv von Angreifern zu Ferncodeeingaben missbraucht.
Die Fusion-Middleware-Patchlast übersteigt bisherige Volumina deutlich; 219 der 355 Schwachstellen sind remote ohne Authentisierung exploitierbar, was umgehende Priorisierung erfordert.
Zwei kritische Lücken in SonicWall SMA1000 (CVE-2026-15409 SSRF mit CVSS 10.0, CVE-2026-15410 Code-Injection mit CVSS 7.2) werden produktiv ausgenutzt; Hotfixes verfügbar, Forensik notwendig.
Cisco veröffentlichte 17 Schwachstellen in Firewall-Produkten mit kritischen Lücken (CVSS 10.0). Angreifer können ohne Authentifizierung Code mit Root-Rechten ausführen. Sofortige Updates sind erforderlich, Workarounds nicht verfügbar.