Navegación

Vulnerabilidad de VeloCloud explotada CVE-2026-93952 Golpea 10

fuente: https://securityonline.info/velocloud-vulnerability-cve-2026-93952/

El 22 de septiembre de 2026, Arista Networks advirtió sobre ataques activos contra una vulnerabilidad crítica de VeloCloud. Identificada como CVE-2026-93952, la vulnerabilidad tiene una calificación CVSS máxima de 10.0. El proveedor confirmó que los ciberdelincuentes están explotando activamente este fallo de seguridad.

Por qué es importante

Los controladores SD-WAN empresariales sirven como columna vertebral de las redes corporativas distribuidas. Según estimaciones del sector, miles de sucursales de empresas globales dependen de la infraestructura de VeloCloud. Por lo tanto, comprometer la plataforma de orquestación expone canales de comunicación vitales a un acceso no autorizado inmediato.

El proveedor emitió una advertencia urgente sobre la amenaza. Arista confirmó: «Este problema se descubrió externamente y se sabe que está siendo explotado activamente». Si bien los atacantes comprometen activamente sistemas en funcionamiento, los investigadores no han confirmado ningún código de prueba de concepto público. Los ataques exitosos permiten a los adversarios modificar las configuraciones de los dispositivos en organizaciones enteras. En consecuencia, los equipos de seguridad deben tratar esta vulnerabilidad crítica de VeloCloud como una prioridad de mantenimiento urgente. Los sistemas sin parchear otorgan a los intrusos no autorizados control administrativo total sobre los activos gestionados.

Últimas noticias

26 DE SEPTIEMBRE, 2026

Proveedores maliciosos de Terraform propagan malware en Graphalgo Go.

Resumen ejecutivo Investigadores de amenazas descubrieron una campaña de ataque que utilizó plugins de infraestructura de Terraform para distribuir una puerta t...

Leer artículo →
26 DE SEPTIEMBRE, 2026

Norwegian Cruise Line permite la repetición de la prueba de vulnerabilidad de la tarjeta de acceso.

CERT/CC publicó un aviso que detalla una falla de autenticación en los controladores de puertas de los barcos. Esta vulnerabilidad de Norwegian Cruise Line perm...

Leer artículo →
26 DE SEPTIEMBRE, 2026

Se han corregido vulnerabilidades de alta gravedad en Apache Qpid Broker-J.

La Apache Software Foundation publicó la versión 10.1.1 para corregir seis vulnerabilidades de Apache Qpid Broker-J. Estos defectos de seguridad críticos incluy...

Leer artículo →