VENDOR

Arista vulnerabilities: CVEs, exploitation and patches

Every Arista CVE reviewed by Diras Labs analysts, newest first, with exploitation status and fixes.

  1. CVE-2026-16812
    VeloCloud Orchestrator pre-auth command injection in on‑prem VCO Arista VeloCloud Orchestrator ·
    • CISA KEV
    • EXPLOITED
    • PATCH AVAILABLE
    CRITICAL 10
  2. CVE-2026-93952
    VeloCloud Orchestrator improper input validation allows remote privileged access Arista VeloCloud Orchestrator ·
    • CISA KEV
    • EXPLOITED
    CRITICAL 10
2 CVEs · page 1 of 1