CVE-2026-93952

1 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-93952

KEV ✓ EPSS 0.00 EPSS k 22. 9. 2026 náprava do 25. 9. 2026

Hodnocení závažnosti

10.0 CVSS 3.1 Arista

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

9.5 CVSS 4.0 Arista

útok odkudkoli z internetu nutné obejít ochrany funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

SPOJENO PŘES CVE Bezpečnostní varování pro produkty Arista Networks

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost v produktu Arista Networks VeloCloud Orchestrator On-Prem. Podle veřejně dostupných zpráv je chyba CVE-2026-93952 aktivně zneužívána v praxi.

KEV ✓ EPSS 0.00 CVE-2026-93952 Arista Networks Arista CA US

tg: zneužíváno tg: zranitelnost

· Cyber Centre Kanada · Arista Networks security advisory (AV26-947) · CISA KEV · Arista VeloCloud Orchestrator Improper Input Validation Vulnerability (CVE-2026-93952)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD