Arista VeloCloud Orchestrator CVE-2026-16812 wird angegriffen

Arista VeloCloud Orchestrator CVE-2026-16812 (CVSS 10.0) is under active attack. Unauthenticated command injection lets attackers seize full SD-WAN control.

Arista VeloCloud Orchestrator CVE-2026-16812 ist eine Schwachstelle mit maximalem Schweregrad, die gerade aktiv ausgenutzt wird — und sie gibt Angreifern die Kontrolle über ein komplettes SD-WAN-Netzwerk, ausgehend von einer einzigen ungepatchten Management-Konsole. Die CISA hat die Lücke am 27. Juli in ihren Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Patch-Frist zum 30. Juli. Wer VeloCloud Orchestrator On-Premises betreibt,…

Weiterlesen

SonicWall SMA1000 CVE-2026-15409 RCE: Patch bis 17. Juli

SonicWall SMA1000 CVE-2026-15409 RCE

SonicWall hat bestätigt, dass die SonicWall SMA1000 CVE-2026-15409 RCE-Kette aktiv ausgenutzt wird: Ein unauthentifizierter Angreifer kann eine Ziel-Appliance zu beliebigen Requests zwingen und anschließend zu vollständiger administrativer Befehlsausführung eskalieren — ohne an irgendeiner Stelle einen gültigen Login zu benötigen. CISA hat beide Lücken in den Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Bundesbehörden-Frist zum 17. Juli 2026. Was…

Weiterlesen

OPNsense CVE-2026-57155: Root RCE über GeoIP-Alias

OPNsense CVE-2026-57155

OPNsense CVE-2026-57155 (CVSS 9.9) ist eine Path-Traversal-Schwachstelle im GeoIP-Alias-Import der Firewall, über die ein niedrig privilegierter Benutzer bis zur vollständigen Root-Rechteausführung eskalieren kann. Es ist die fünfte kritische oder hochkritische OPNsense-Schwachstelle seit Mai 2026 — und sie trifft den deutschen Mittelstand besonders hart, weil OPNsense als kostenloses Open-Source-Produkt eine verbreitete Firewall-Wahl in der Region ist.…

Weiterlesen