A CISA adicionou em 27 de julho de 2026 a CVE-2026-16812 ao catálogo de vulnerabilidades conhecidas e exploradas. A falha afeta o VeloCloud Orchestrator On-Prem, da Arista, e pode permitir que um atacante remoto acesse funcionalidades internas privilegiadas e comprometa confidencialidade, integridade e disponibilidade do host.

A recomendação oficial é aplicar as mitigações do fornecedor, avaliar a exposição dos ativos e descontinuar o produto quando não houver correção aplicável. Equipes devem confirmar versões afetadas e revisar sinais de exploração antes de considerar o incidente encerrado.

Fonte e transparência

Fonte original: CISA KEV

Data de publicação original: 27/07/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.