CVE-2026-93952

1 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-93952

KEV ✓ EPSS 0.00 EPSS k 22. 9. 2026 náprava do 25. 9. 2026

Hodnocení závažnosti

10.0 CVSS 3.1 Arista

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

9.5 CVSS 4.0 Arista

útok odkudkoli z internetu nutné obejít ochrany funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

SPOJENO PŘES CVE Arista Networks security advisory (AV26-947)

Serial number: AV26-947Date: September 22, 2026 As of September 22, 2026, Arista Networks is affected by a vulnerability in the following product: VeloCloud Orchestrator (VCO) On-Prem Versions 5.2.0 to 5.2.3.15 Versions 6.1.0 to 6.1.3.7 Versions 6.4.0 to 6.4.2.7 Versions 7.0.0 to 7.0.0.2 Open-source reporting indicates that CVE-2026-93952 is being exploited in the wild. The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they…

KEV ✓ EPSS 0.00 CVE-2026-93952 Arista Networks Arista CA US

tg: zneužíváno tg: zranitelnost

· Cyber Centre Kanada · Arista Networks security advisory (AV26-947) · CISA KEV · Arista VeloCloud Orchestrator Improper Input Validation Vulnerability (CVE-2026-93952)