En las versiones on-premise de Arista VeloCloud Orchestrator (VCO) se está explotando activamente una vulnerabilidad crítica con una puntuación de 10.0 (CVE-2026-16812). Esta es una vulnerabilidad de inyección de comandos del sistema operativo que puede llevar a la ejecución remota de código. Arista indicó que esta vulnerabilidad ya ha sido corregida en las versiones alojadas y privadas de VCO.

Se dice que esta vulnerabilidad puede permitir a los atacantes acceder a funciones internas privilegiadas y afectar al host VCO. Arista enfatiza que esta funcionalidad fue diseñada solo para uso interno y no debería ser accesible de forma remota. Las versiones afectadas incluyen VCO 5.2.x, 6.1.x, 6.4.x y 7.0.x.

Arista confirmó que la vulnerabilidad fue descubierta externamente y está siendo explotada activamente, pero no proporcionó información sobre la fecha de divulgación o el número de clientes afectados. La compañía compartió tres direcciones IP asociadas con los ataques y recomendó a los clientes bloquearlas.