← volver
CVE-2026-93952criticalbajo ataqueCWE-20

Security Advisory 0183

58Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 9.5epss 0.7%
de la publicación al arma
Publicada en NVD22 sept
CISA KEV22 sept
probabilidad de explotación
0.7%top 47% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2026-09-25

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

En resumen

VeloCloud Orchestrator (VCO) on-premises tiene una falla de seguridad que permite a atacantes remotos acceder a funciones administrativas privilegiadas sin autorización adecuada, comprometiendo potencialmente todo el sistema y los datos que gestiona.

Detalle técnico

Vulnerabilidad CWE-20 (Validación Inadecuada de Entrada) en VCO on-prem permite que atacantes remotos eludan controles de acceso e invoquen funcionalidades internas privilegiadas. La explotación exitosa resulta en compromiso completo de la confidencialidad, integridad y disponibilidad del orquestador e infraestructura gestionada. Las versiones Hosted/Dedicated ya han sido parcheadas.

Resumen generado y traducido por IA a partir de la descripción oficial.
VeloCloud Orchestrator (VCO) on-prem has a security issue where this issue may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator. Hosted, including Dedicated, versions of VCO were impacted and have already been patched.
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H