Navegación

CVE-2026-16812: Inyección de comandos del sistema operativo VeloCloud Orchestrator (CVSS 10) explotada en la práctica

fuente: https://securityonline.info/velocloud-command-injection-cve-2026-16812/

Arista confirmó que la vulnerabilidad CVE-2026-16812, una falla de inyección de comandos en VeloCloud, está siendo atacada activamente. Esta vulnerabilidad tiene una puntuación máxima de CVSS de 10.0 y no requiere credenciales. Arista también corrigió dos vulnerabilidades relacionadas en VeloCloud Orchestrator, aunque ninguna de ellas ha sido explotada.

Últimas noticias

26 DE JULIO, 2026

Google sopesa restringir el ADB local, amenazando a Shizuku en Android.

Un desarrollador descubrió recientemente una propuesta interesante. Los ingenieros de Google quieren mitigar una posible vulnerabilidad de seguridad en Android...

Leer artículo
26 DE JULIO, 2026

Se confirma el aumento de precio del Google Pixel 11 en medio del alza de los costes de la memoria.

A medida que Google se acerca a su esperado evento de hardware "Made by Google" el 12 de agosto para presentar la nueva serie Pixel 11, emerge una cru...

Leer artículo
26 DE JULIO, 2026

Los ladrones de memoria RAM desvalijan los ordenadores de hoteles de eSports en China

Ladrones desvalijan ordenadores de hoteles de eSports en China robando módulos de memoria RAM debido al drástico aumento de su precio en el mercado.

Leer artículo