Navegación

CVE-2026-16812: Inyección de comandos del sistema operativo VeloCloud Orchestrator (CVSS 10) explotada en la práctica

fuente: https://securityonline.info/velocloud-command-injection-cve-2026-16812/

Arista confirmó que la vulnerabilidad CVE-2026-16812, una falla de inyección de comandos en VeloCloud, está siendo atacada activamente. Esta vulnerabilidad tiene una puntuación máxima de CVSS de 10.0 y no requiere credenciales. Arista también corrigió dos vulnerabilidades relacionadas en VeloCloud Orchestrator, aunque ninguna de ellas ha sido explotada.

Últimas noticias

02 DE AGOSTO, 2026

Windows 11 obtiene mayor control de la barra de tareas e integración de IA, según detalla Microsoft sobre los avances en calidad.

Microsoft ha publicado una actualización detallada sobre su iniciativa de calidad de Windows, cuatro meses después de comprometerse en marzo a mejorar el rendim...

Leer artículo
02 DE AGOSTO, 2026

Red Hat impulsa Flatpak con Firefox y Thunderbird.

Red Hat ha comenzado su apuesta por Flatpak en RHEL 10.2, preinstalando inicialmente Firefox y Thunderbird bajo este formato. Con la llegada de Red Hat Enterpri...

Leer artículo
02 DE AGOSTO, 2026

Amazon gasta 1,8 millones por error con IA.

Amazon gastó accidentalmente 1,8 millones de dólares utilizando la IA Claude para programación, lo que supuso superar su presupuesto en un 860%.

Leer artículo