একটি সর্বোচ্চ-গুরুত্বের নিরাপত্তা ত্রুটি যা আরিস্টা ভেলোক্লাউড অর্কেস্ট্রেটর (VCO) অন-প্রেমিস সংস্করণকে প্রভাবিত করে, সক্রিয়ভাবে শোষণ করা হচ্ছে। CVE-2026-16812 নামে ট্র্যাক করা এই ত্রুটি OS কমান্ড ইনজেকশন, যা যেকোনো কোড নির্বাহের সুযোগ দেয়।
আরিস্টা ভেলোক্লাউড অর্কেস্ট্রেটর (VCO) অন-প্রেমিস সংস্করণে CVE-2026-16812 ত্রুটি পাওয়া গেছে, যার CVSS স্কোর 10.0। এটি অপারেটিং সিস্টেমের কমান্ড ইনজেকশন অনুমোদন করে, ফলে আক্রমণকারী দূর থেকে ইচ্ছামতো কমান্ড চালাতে পারে।
সিকিউরিটি গবেষকরা জানিয়েছেন যে এই দুর্বলতা ইতিমধ্যে সক্রিয়ভাবে শোষণ করা হচ্ছে, যা সংস্থাগুলোর নেটওয়ার্কে গুরুতর ঝুঁকি তৈরি করে। ত্রুটি মোকাবিলায় আপডেট এবং প্যাচ প্রয়োগ করা জরুরি।