Detalle de la noticia

Vulnerabilidad

Nueva vulnerabilidad de VeloCloud Orchestrator (CVSS 10.0) que se está explotando activamente en configuraciones basadas en certificados

Fuente: The Hacker News Publicado: 22/09/2026 · 12:29 UTC
Compartir:
Vulnerabilidad Nueva vulnerabilidad de VeloCloud Orchestrator (CVSS 10.0) que se está explotando activamente en configuraciones basadas en certificados
Imagen: The Hacker News

Los ata­can­tes están apro­ve­chan­do una nueva vul­ne­ra­bi­li­dad en el Ve­lo­Cloud Or­ches­tra­tor (VCO) local, el ser­vi­dor que ges­tio­na los dis­po­si­ti­vos Edge en una SD-WAN de Ve­lo­Cloud, según in­for­mó Aris­ta el 22 de sep­tiem­bre. La vul­ne­ra­bi­li­dad, iden­ti­fi­ca­da con el nú­me­ro CVE-2026-93952, po­dría per­mi­tir a un ata­can­te re­mo­to sin ac­ce­so de ini­cio de se­sión ob­te­ner pri­vi­le­gios sobre fun­cio­nes in­ter­nas y afec­tar al host de VCO. Solo los Or­ches­tra­tor con­fi­gu­ra­dos para au­ten­ti­car sus dis­po­si­ti­vos Edge me­dian­te cer­ti­fi­ca­dos están…