CISA Known Exploited Vulnerabilities
CVE-2026-93952:Arista VeloCloud Orchestrator 输入验证不当漏洞
Arista VeloCloud Orchestrator(VCO)本地部署版本存在输入验证不当漏洞,远程攻击者可能利用该漏洞访问特权内部功能并影响 VCO 主机。成功利用可能危及编排器及其管理数据的机密性、完整性和可用性。;所需措施:按照供应商说明采取缓解措施,并确保符合 CISA《BOD 26-04:基于风险确定安全更新优先级》的指导要求(参见备注中的 URL)以及 CISA《取证分诊要求》(参见备注中的 URL)。对于云服务,遵循适用的 BOD 26-04 指导;如无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵循 BOD 26-04 补丁指南。;截止日期:2026-09-25