www.cisa.gov 7/28/2026, 1:12:28 AM · external

CISA KEV Catalog Flags CVE-2026-16812 in Arista VeloCloud

Developing story vulnerability 5 articles tracked
CISA adds Arista VeloCloud and Fortinet FortiOS vulnerabilities to KEV catalogue
CyberSIXT Evidence Panel
Primary Source arista.com
CISA KEV Listed in KEV
Patch Patch Status Unknown

THE Known Exploited Vulnerabilities (KEV) Catalog, maintained by CISA, serves as a crucial resource for the cybersecurity community to manage and prioritize vulnerabilities that have been actively exploited in the wild. The catalog includes vulnerabilities such as CVE-2026-16812, an OS command injection vulnerability in Arista VeloCloud Orchestrator, which could allow remote attackers to compromise data integrity and availability.

Organizations are encouraged to apply mitigations per vendor guidelines and adhere to CISA’s BOD 26-04 for security updates. Users can also nominate new vulnerabilities for catalog inclusion and access the catalog in various formats including CSV and JSON.

View Primary Source Via www.cisa.gov

Article by CyberSIXT

Timeline Coverage

Swipe to explore timeline