securityaffairs.com 7/28/2026, 9:01:59 AM · external

U.S. CISA adds Arista VeloCloud Orchestrator and Fortinet FortiOS flaws to its Known Exploited Vulnerabilities catalog

U.S. CISA adds Arista VeloCloud Orchestrator and Fortinet FortiOS flaws to its Known Exploited Vulnerabilities catalog
Developing story vulnerability 1 article tracked
Arista VeloCloud Orchestrator zero‑day command injection exploited (CVE-2026-16812)
CyberSIXT Evidence Panel
Primary Source cisa.gov
CISA KEV Listed in KEV
Patch Patch Available

THE U.S. Cybersecurity and Infrastructure Security Agency (CISA) has added two critical vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog: CVE-2025-68686 affecting Fortinet FortiOS, which has a CVSS score of 5.3, and CVE-2026-16812 impacting Arista VeloCloud Orchestrator, rated at 10.0. The Fortinet issue allows unauthorized access to sensitive information post-compromise, while the Arista bug could let attackers invoke privileged functions, jeopardizing network data integrity.

Federal agencies must fix these vulnerabilities by specific deadlines: July 20, 2026, for Arista and August 10, 2026, for Fortinet. Organizations are advised to apply security updates promptly and review the KEV catalog.

View Primary Source Via securityaffairs.com

Article by CyberSIXT

Timeline Coverage

Swipe to explore timeline