Navegación

Vulnerabilidad de VeloCloud explotada CVE-2026-93952 Golpea 10

fuente: https://securityonline.info/velocloud-vulnerability-cve-2026-93952/

El 22 de septiembre de 2026, Arista Networks advirtió sobre ataques activos contra una vulnerabilidad crítica de VeloCloud. Identificada como CVE-2026-93952, la vulnerabilidad tiene una calificación CVSS máxima de 10.0. El proveedor confirmó que los ciberdelincuentes están explotando activamente este fallo de seguridad.

Por qué es importante

Los controladores SD-WAN empresariales sirven como columna vertebral de las redes corporativas distribuidas. Según estimaciones del sector, miles de sucursales de empresas globales dependen de la infraestructura de VeloCloud. Por lo tanto, comprometer la plataforma de orquestación expone canales de comunicación vitales a un acceso no autorizado inmediato.

El proveedor emitió una advertencia urgente sobre la amenaza. Arista confirmó: «Este problema se descubrió externamente y se sabe que está siendo explotado activamente». Si bien los atacantes comprometen activamente sistemas en funcionamiento, los investigadores no han confirmado ningún código de prueba de concepto público. Los ataques exitosos permiten a los adversarios modificar las configuraciones de los dispositivos en organizaciones enteras. En consecuencia, los equipos de seguridad deben tratar esta vulnerabilidad crítica de VeloCloud como una prioridad de mantenimiento urgente. Los sistemas sin parchear otorgan a los intrusos no autorizados control administrativo total sobre los activos gestionados.

Últimas noticias

24 DE SEPTIEMBRE, 2026

CAIRN: nueva herramienta para rastrear malware de IA autónomo

Cisco Talos ha lanzado CAIRN, un kit de herramientas de código abierto diseñado para rastrear, clasificar y detectar malware integrado con IA. Esta red de inves...

Leer artículo →
24 DE SEPTIEMBRE, 2026

Una dirección de correo electrónico filtrada de un problema de GitLab permite a cualquiera enviar código y ejecutar trabajos de CI como si fueras tú.

La dirección de correo electrónico privada que GitLab te proporciona para reportar incidencias por correo electrónico es una credencial. Cualquiera que la obten...

Leer artículo →
24 DE SEPTIEMBRE, 2026

CISA: Las bandas de ransomware ahora explotan una vulnerabilidad crítica de TeamCity.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el miércoles a las agencias federales que las bandas de ransomware tambié...

Leer artículo →