www.securityweek.com 7/28/2026, 6:51:28 AM · external

Critical Arista VeloCloud Orchestrator Vulnerability Exploited as Zero-Day

Critical Arista VeloCloud Orchestrator Vulnerability Exploited as Zero-Day
Developing story vulnerability 1 article tracked
Arista VeloCloud Orchestrator zero‑day command injection exploited (CVE-2026-16812)
CyberSIXT Evidence Panel
Primary Source arista.com
CISA KEV Listed in KEV
Patch Patch Status Unknown

ARISTA Networks released patches for a critical OS injection vulnerability (CVE-2026-16812) in its VeloCloud Orchestrator (VCO) management platform, which has a CVSS score of 10 and is being exploited as a zero-day. The flaw allows remote attackers to access privileged functionalities without special configuration or authentication. Recommended actions for system defenders include reviewing web access logs for unusual activity and preserving logs for forensic analysis if compromise is suspected.

The US Cybersecurity and Infrastructure Security Agency (CISA) included this vulnerability in its Known Exploited Vulnerabilities catalog, urging federal agencies to patch it within three days.

View Primary Source Via www.securityweek.com

Article by CyberSIXT

Timeline Coverage

Swipe to explore timeline