Crítica · CVSS 10.0 ⚠ Explotación activa CVE-2026-16812
Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability
Arista VeloCloud Orchestrator · CWE-78: OS Command Injection · Versiones afectadas: 5.2.0 – <5.2.3.14; 6.1.0 – <6.1.3.4; 6.4.0 – <6.4.2.4; 7.0.0 – <7.0.0.1
Una vulnerabilidad de inyección de comandos del sistema operativo en Arista VeloCloud Orchestrator On-Prem permite a un atacante remoto acceder a funcionalidades internas privilegiadas.
Impacto: La explotación exitosa podría comprometer la confidencialidad, integridad y disponibilidad del orquestador y los dispositivos gestionados, permitiendo el control completo del host.
Acción a seguir: Actualizar Arista VeloCloud Orchestrator a las versiones 5.2.3.14 o superior, 6.1.3.4 o superior, 6.4.2.4 o superior, o 7.0.0.1 o superior. El plazo de CISA para su remediación es el 30 de julio de 2026.
Ampliar información: NVD — CVE-2026-16812 →CISA KEV →
Media · CVSS 5.3 ⚠ Explotación activa CVE-2026-20316
Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability
Cisco Secure Firewall Management Center (FMC) · CWE-259: Use of Hard-coded Password · Versiones afectadas: 7.0.0; 7.0.0.1; 7.0.1; 7.0.1.1; 7.0.2
Una vulnerabilidad de uso de contraseña codificada en Cisco Secure Firewall Management Center (FMC) podría permitir a un atacante remoto no autenticado iniciar sesión en un dispositivo afectado.
Impacto: El atacante podría acceder a datos sensibles dentro de la interfaz con una cuenta de bajo privilegio. Se trata de un día cero explotado activamente.
Acción a seguir: Cisco ha lanzado parches para abordar esta vulnerabilidad. Se recomienda la actualización inmediata a las versiones seguras. El plazo de CISA para su remediación es el 01 de agosto de 2026.
Ampliar información: NVD — CVE-2026-20316 →CISA KEV →
Media · CVSS 5.3 ⚠ Explotación activa CVE-2025-68686
Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
Fortinet FortiOS · CWE-200: Exposure of Sensitive Information to an Unauthorized Actor · Versiones afectadas: 7.6.0 – ≤7.6.1; 7.4.0 – ≤7.4.6; 7.2.0 – ≤7.2.13; 7.0.0 – ≤7.0.19; 6.4.0 – ≤6.4.16
Fortinet FortiOS contiene una vulnerabilidad que expone información sensible a actores no autorizados, permitiendo a un atacante remoto no autenticado eludir un mecanismo de persistencia.
Impacto: La vulnerabilidad puede ser explotada mediante solicitudes HTTP manipuladas para eludir parches de mecanismos de persistencia de enlaces simbólicos observados en algunos casos post-explotación.
Acción a seguir: Se recomienda actualizar FortiOS a las versiones no afectadas, específicamente a 7.6.2 o superior, 7.4.7 o superior, 7.2.14 o superior, 7.0.20 o superior, y 6.4.17 o superior. El plazo de CISA para su remediación es el 10 de agosto de 2026.
Ampliar información: NVD — CVE-2025-68686 →CISA KEV →