A CISA adicionou em 27 de julho de 2026 a CVE-2026-16812 ao catálogo de vulnerabilidades conhecidas e exploradas. A falha afeta o VeloCloud Orchestrator On-Prem, da Arista, e pode permitir que um atacante remoto acesse funcionalidades internas privilegiadas e comprometa confidencialidade, integridade e disponibilidade do host.
A recomendação oficial é aplicar as mitigações do fornecedor, avaliar a exposição dos ativos e descontinuar o produto quando não houver correção aplicável. Equipes devem confirmar versões afetadas e revisar sinais de exploração antes de considerar o incidente encerrado.
Fonte e transparência
Fonte original: CISA KEV
Data de publicação original: 27/07/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.

