PT-2026-93262 · Vmware · Velocloud Edge

CVE-2026-86108

·

Publicado

2026-09-16

·

Atualizado

2026-09-17

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas VeloCloud Edge (versões afetadas não especificadas)
Descrição A validação insuficiente de entradas em fluxos de trabalho de gerenciamento e configuração permite que uma solicitação de gerenciamento autorizada ou um valor de configuração seja interpretado como um comando do sistema operacional. Isso pode resultar na execução de comandos com privilégios elevados no dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86108

Produtos afetados

Velocloud Edge