THE CVE weekly roundup for July 27 to August 2, 2026, reports 2,077 new vulnerabilities, including 273 rated as Critical and 624 as High. Notable vulnerabilities include CVE-2026-16812 (VMware VeloCloud Orchestrator) and CVE-2026-18072 (WordPress ARVE Plugin), both with CVSS scores of 10.0 and confirmed exploitation in the wild. CISA added three entries to its Known Exploited Vulnerabilities list, highlighting four active threats. Recommendations include patching CISA KEV entries, removing compromised WordPress plugins, and upgrading Apache Traffic Server.
Attackers Exploit VMware, WordPress Zero Days in New CVE Wave
CyberSIXT Evidence Panel
Article by CyberSIXT
Timeline Coverage
Swipe to explore timeline
-
Attackers Exploit VMware, WordPress Zero Days in New CVE Wave
securityonline.info
-
CVE-2026-18072 backdoor in WordPress video plugin exploited
cybersixt.com
-
U.S. CISA adds Arista VeloCloud Orchestrator and Fortinet FortiOS flaws to its Known Exploited Vulnerabilities catalog
cybersixt.com
-
Critical Arista VeloCloud Orchestrator Vulnerability Exploited as Zero-Day
cybersixt.com
-
Attackers Exploit Command Injection Flaw in Arista VeloCloud
cybersixt.com
-
CISA KEV Catalog Flags CVE-2026-16812 in Arista VeloCloud
cybersixt.com
-
OS command injection flaw hits Arista VeloCloud, CISA issues alert
cybersixt.com
-
CISA adds Arista VeloCloud RCE and Fortinet FortiOS bypass to KEV
cybersixt.com
-
Arista Warns of Actively Exploited VeloCloud Orchestrator Bug
cybersixt.com