Critical Arista VeloCloud Orchestrator Command Injection Flaw Exploited in the Wild
A maximum-severity command injection vulnerability in on-premises versions of Arista VeloCloud Orchestrator (VCO) is being actively exploited. Tracked as CVE-2026-16812 with a…