← All Advisories

CVE-2026-93952: Arista VeloCloud Orchestrator

Status: KEV  |  Advisory ID: CVE-2026-93952

Key Details

CVECVE-2026-93952
Affected productsArista VeloCloud Orchestrator
Exploitation statusListed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation.
Classified asCWE-20 (Improper Input Validation)
KEV listingAdded to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-09-22.
Federal remediation deadline2026-09-25 (CISA KEV, Binding Operational Directive).

What to Know

Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-93952