అరిస్టా వెలోక్లౌడ్ ఆర్కెస్ట్రేటర్ (VCO) ఆన్-ప్రేమిస్ వెర్షన్ను ప్రభావితం చేసే అత్యున్నత-ప్రాధాన్యత భద్రత లోపం, వనరులలో సక్రియంగా దోచుకుంటున్నది. CVE-2026-16812 (CVSS 10.0) అనే ఈ లోపం OS కమాండ్ ఇంజెక్షన్, 任意 కోడ్ అమలు చేయడానికి దారితీస్తుంది.
అరిస్టా వెలోక్లౌడ్ ఆర్కెస్ట్రేటర్ (VCO) ఆన్-ప్రేమిస్లో CVE-2026-16812 అని గుర్తించబడిన లోపం ఉంది, దాని CVSS స్కోరు 10.0. ఇది ఆపరేటింగ్ సిస్టమ్ కమాండ్ ఇంజెక్షన్ను అనుమతిస్తుంది, దాడి దారులు దూరం నుండి ఏ కమాండ్నైనా అమలు చేయగలరు.
భద్రత పరిశోధకులు ఈ బలహీనత ఇప్పటికే సక్రియంగా వినియోగించబడుతున్నదని తెలిపారు, ఇది సంస్థల నెట్వర్క్లకు తీవ్రమైన ప్రమాదాన్ని కలిగిస్తుంది. ప్యాచ్లు మరియు నవీకరణలను వెంటనే అమలు చేయడం అత్యవసరం.