A maximum-severity command injection vulnerability in on-premises versions of Arista VeloCloud Orchestrator (VCO) is being actively exploited. Tracked as CVE-2026-16812 with a…
A maximum-severity OS command injection vulnerability in on-premises Arista VeloCloud Orchestrator (VCO) with CVSS 10.0, allowing remote attackers to execute arbitrary code…
active exploitationAristaCISA KEVcommand injection