Attackers Take Advantage of Command Injection Vulnerability in Arista VeloCloud Orchestrator
A critical security vulnerability affecting on-premises versions of Arista VeloCloud Orchestrator (VCO) is currently being exploited in the wild. This vulnerability, identified as CVE-2026-16812 (with a CVSS score of 10.0), involves operating system command injection that could enable arbitrary code execution. According to an advisory released by Arista on Monday, “VeloCloud Orchestrator (VCO) on-prem has…
