Arista patches VeloCloud Orchestrator zero-day exploited in attacks

Published on July 27, 2026

Arista has patched a maximum-severity command injection vulnerability in on-premises VeloCloud Orchestrator deployments that is being actively exploited in attacks. [...]