Nueva vulnerabilidad de VeloCloud Orchestrator (CVSS 10.0) que se está explotando activamente en configuraciones basadas en certificados
Los atacantes están aprovechando una nueva vulnerabilidad en el VeloCloud Orchestrator (VCO) local, el servidor que gestiona los dispositivos Edge en una SD-WAN de VeloCloud, según informó Arista el 22 de septiembre. La vulnerabilidad, identificada con el número CVE-2026-93952, podría permitir a un atacante remoto sin acceso de inicio de sesión obtener privilegios sobre funciones internas y afectar al host de VCO. Solo los Orchestrator configurados para autenticar sus dispositivos Edge mediante certificados están…