Navegación

CVE-2026-16812: Inyección de comandos del sistema operativo VeloCloud Orchestrator (CVSS 10) explotada en la práctica

fuente: https://securityonline.info/velocloud-command-injection-cve-2026-16812/

Arista confirmó que la vulnerabilidad CVE-2026-16812, una falla de inyección de comandos en VeloCloud, está siendo atacada activamente. Esta vulnerabilidad tiene una puntuación máxima de CVSS de 10.0 y no requiere credenciales. Arista también corrigió dos vulnerabilidades relacionadas en VeloCloud Orchestrator, aunque ninguna de ellas ha sido explotada.

Últimas noticias

29 DE JULIO, 2026

Investigadores demuestran que una sola visita a una página web maliciosa puede comprometer el navegador Tor.

Nebula Security afirma que una vulnerabilidad de compilación JIT de Firefox, ya parcheada, podía activarse simplemente visitando una página web maliciosa y que...

Leer artículo
28 DE JULIO, 2026

Plantilla de tiempo de ejecución de vBulletin runMaths Preautenticación RCE

Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto. Respuesta del...

Leer artículo
28 DE JULIO, 2026

La aplicación Click To Pray del Vaticano expuso a 719.000 usuarios a través de una falla en IDOR.

Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración d...

Leer artículo