Pubblicato il 2026-07-27 · Fonte: NVD NIST
La vulnerabilità CVE-2026-16812 è una critica vulnerabilità di sicurezza presente in VeloCloud Orchestrator (VCO) on-prem. Questa vulnerabilità consente a un attaccante remoto di accedere a funzionalità interne privilegiate e potrebbe compromettere la riservatezza, l'integrità e la disponibilità dell'orchestratore e dei dati gestiti. La funzionalità interessata era destinata all'uso interno e non doveva essere accessibile remotamente. Le versioni hosted e dedicate di VCO sono già state aggiornate.
Un attaccante potrebbe sfruttare questa vulnerabilità per accedere a funzionalità interne privilegiate di VCO, compromettendo la sicurezza dei dati e dei sistemi gestiti dall'orchestratore. Ciò potrebbe avere gravi conseguenze per la sicurezza e l'integrità dei dati. Sono a rischio le versioni on-prem di VCO che non sono state aggiornate.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare VCO alla versione più recente. Le versioni hosted e dedicate di VCO sono già state aggiornate, quindi gli utenti di queste versioni non devono prendere ulteriori azioni. Per gli utenti di versioni on-prem, è fondamentale applicare l'aggiornamento di sicurezza il più presto possibile per prevenire attacchi.
La vulnerabilità CVE-2026-16812 è una critica vulnerabilità di sicurezza in VeloCloud Orchestrator (VCO) on-prem che consente a un attaccante remoto di accedere a funzionalità interne privilegiate.
L'impatto di questa vulnerabilità potrebbe compromettere la riservatezza, l'integrità e la disponibilità dell'orchestratore e dei dati gestiti.
Per proteggersi da questa vulnerabilità, è necessario aggiornare VCO alla versione più recente. Le versioni hosted e dedicate di VCO sono già state aggiornate.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.