Критическая уязвимость в VMware SD-WAN Orchestrator позволяет удалённо выполнить команды без аутентификации

vulnerability
Уязвимость, получившая идентификаторы BDU:2026-10655 и CVE-2026-16812, обнаружена в локально развёртываемой версии оркестратора VeloCloud (VMware SD-WAN Orchestrator On-Prem).

Критическая уязвимость в VeloCloud Orchestrator позволяет взламывать SD-WAN без аутентификации

information security
В июле 2026 года подтверждена активная эксплуатация критической уязвимости в Arista VeloCloud Orchestrator (VCO) для локальных развёртываний. Проблема, получившая идентификатор CVE-2026-16812 и максимальный балл 10.

Удалённое выполенние команда на оркестраторе: Arista предупреждает об активной эксплуатации критической уязвимости VeloCloud

Arista Networks
В VeloCloud Orchestrator (VCO) On-Prem - платформе для управления сетями SD-WAN - обнаружена уязвимость, позволяющая удалённо выполнять команды операционной системы без какой-либо аутентификации.

CISA добавила в каталог активно эксплуатируемых уязвимостей критические проблемы FortiOS и VeloCloud

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в свой каталог Known Exploited Vulnerabilities (KEV) две уязвимости, по которым подтверждена активная эксплуатация.