L'orquestrador de la teva WAN és a Internet per disseny: el 10.0 de VeloCloud
CVE-2026-16812 és una injecció d'ordres sense autenticar al VeloCloud Orchestrator on-prem: 10.0 a CVSS, explotada abans que existís el pedaç i al catàleg KEV de CISA el mateix dia, amb tres dies de termini. L'avís d'Arista diu que la consola està exposada per defecte i que cap configuració no evita aquesta exposició; unes línies més avall recomana restringir l'accés a la interfície web a xarxes d'administració de confiança. Totes dues coses són certes, i en la distància entre l'una i l'altra es decideix el dia dolent.