All news & advisories
Actively exploited

CVE-2026-16812: Actively Exploited Vulnerability

CVE-2026-16812 CVSS 10 CISA KEV · actively exploited
Who it affects
See the summary below.
What to do
Patch immediately — prioritise internet-facing systems.

CVE-2026-16812: VeloCloud Orchestrator On-Premises Remote Privilege Access

Severity: CRITICAL (CVSS 10.0)

KEV Status: Actively exploited

Affected Products:

  • VeloCloud Orchestrator (VCO) on-premises deployments only

Vulnerability: Remote attacker can access privileged internal functionality intended for internal use only, potentially compromising confidentiality, integrity, and availability of the orchestrator and managed data.

Remediation:

Action Required: Prioritize patching on-premises VCO instances immediately.

Data as of July 28, 2026. Sources: nvd.nist.gov, arista.com, cisa.gov. Figures are pulled from public vendor and security data and refreshed automatically.
Back to all news & advisories