Shortened for this page: results: 3 of 7 shown; results[].configurations[].nodes[].cpe_match: first 10 items; results[].enrichment.cpe: first 10 items; results[].enrichment.cwe[].capec_id: first 10 items
{
"page": 1,
"page_size": 25,
"result_count": 7,
"results": [
{
"id": "CVE-2026-93616",
"source_identifier": "user@checkpoint.com",
"published": "2026-09-22T13:17:11Z",
"last_modified": "2026-09-23T16:38:38Z",
"status": "Analyzed",
"evaluator_comment": null,
"evaluator_solution": null,
"evaluator_impact": null,
"cisa_exploit_add": "2026-09-22",
"cisa_action_due": "2026-09-25",
"cisa_required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"cisa_vulnerability_name": "Check Point Multiple Products Path Traversal Vulnerability",
"descriptions": [
{
"lang": "en",
"value": "A directory traversal and file upload vulnerability allows an unauthenticated attacker to upload and execute arbitrary scripts on Check Point Management Server."
}
],
"references": [
{
"url": "https://support.checkpoint.com/results/sk/sk1000171",
"source": "user@checkpoint.com",
"tags": [
"Mitigation",
"Patch",
"Vendor Advisory"
]
},
{
"url": "https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-cve-2026-85102-and-a-management-pre-authentication-vulnerability-cve-2026-93616/",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"tags": [
"Vendor Advisory"
]
},
{
"url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-93616",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"tags": [
"US Government Resource"
]
}
],
"metrics": {
"cvss_metric_v40": null,
"cvss_metric_v31": [
{
"source": "user@checkpoint.com",
"type": "Secondary",
"cvss_data": {
"version": "3.1",
"vector_string": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"attack_vector": "NETWORK",
"attack_complexity": "LOW",
"privileges_required": "NONE",
"user_interaction": "NONE",
"scope": "UNCHANGED",
"confidentiality_impact": "HIGH",
"integrity_impact": "HIGH",
"availability_impact": "HIGH",
"base_score": 9.8,
"base_severity": "CRITICAL",
"exploit_code_maturity": null,
"remediation_level": null,
"report_confidence": null,
"temporal_score": null,
"temporal_severity": null,
"confidentiality_requirement": null,
"integrity_requirement": null,
"availability_requirement": null,
"modified_attack_vector": null,
"modified_attack_complexity": null,
"modified_privileges_required": null,
"modified_user_interaction": null,
"modified_scope": null,
"modified_confidentiality_impact": null,
"modified_integrity_impact": null,
"modified_availability_impact": null,
"environmental_score": null,
"environmental_severity": null
},
"exploitability_score": 3.9,
"impact_score": 5.9
}
],
"cvss_metric_v30": null,
"cvss_metric_v2": null
},
"weaknesses": [
{
"source": "user@checkpoint.com",
"type": "Secondary",
"description": [
{
"lang": "en",
"value": "CWE-22"
}
]
}
],
"configurations": [
{
"operator": null,
"negate": null,
"nodes": [
{
"operator": "OR",
"negate": false,
"cpe_match": [
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:*:*:*:*:*:*:*:*",
"match_criteria_id": "46543FA9-C054-4F64-B6A9-37191C09C8BC",
"version_start_including": "r80",
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": "r81.10"
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.10:-:*:*:*:*:*:*",
"match_criteria_id": "A2428B4E-3754-44B5-9C21-AE9F7746A440",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.10:take_106:*:*:*:*:*:*",
"match_criteria_id": "BA42413E-A16A-4D83-BD08-C44D2272B352",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.10:take_107:*:*:*:*:*:*",
"match_criteria_id": "B55EFDA0-B970-4EB0-A1B8-FE10E3FF1D39",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.10:take_109:*:*:*:*:*:*",
"match_criteria_id": "8A5711F6-13C5-4C50-ADE2-8E9465BEABCB",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.10:take_110:*:*:*:*:*:*",
"match_criteria_id": "8F71DADF-125C-458F-81E2-A572527C10C6",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.10:take_113:*:*:*:*:*:*",
"match_criteria_id": "2C1FE1CC-4FA9-420A-8F7A-E180027F1A33",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.10:take_128:*:*:*:*:*:*",
"match_criteria_id": "C38E5B49-3074-48F3-A623-7C86C27204C6",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.10:take_129:*:*:*:*:*:*",
"match_criteria_id": "CD9E8386-0220-4A94-87FD-D9E663983AFA",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.10:take_130:*:*:*:*:*:*",
"match_criteria_id": "A5ACC58D-34A8-4D04-98C6-8DFF9465DC60",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
}
]
}
]
},
{
"operator": null,
"negate": null,
"nodes": [
{
"operator": "OR",
"negate": false,
"cpe_match": [
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:quantum_security_management:*:*:*:*:*:*:*:*",
"match_criteria_id": "B7EA18CB-4869-48C3-A9BC-0B0A6580FF1A",
"version_start_including": "r80",
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": "r81.10"
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:quantum_security_management:r81.10:-:*:*:*:*:*:*",
"match_criteria_id": "E3EFE5C0-04CD-4B17-AD14-5035C2969047",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:quantum_security_management:r81.10:take_106:*:*:*:*:*:*",
"match_criteria_id": "59FBDFE0-B5D7-44B5-B8A4-7ED87D8D1C13",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:quantum_security_management:r81.10:take_107:*:*:*:*:*:*",
"match_criteria_id": "BB2A0A91-CB75-455E-AA39-A4A79C8B574C",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:quantum_security_management:r81.10:take_109:*:*:*:*:*:*",
"match_criteria_id": "A8EFFC09-DF62-41C5-A719-30CC9D323F96",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:quantum_security_management:r81.10:take_110:*:*:*:*:*:*",
"match_criteria_id": "C330AA5D-155B-4B29-968F-3A2B95EE7FAC",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:quantum_security_management:r81.10:take_113:*:*:*:*:*:*",
"match_criteria_id": "653CF951-198E-4378-82E6-145052CF388A",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:quantum_security_management:r81.10:take_128:*:*:*:*:*:*",
"match_criteria_id": "8819E6BD-A6E0-4BC5-8BA8-A227266120E6",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:quantum_security_management:r81.10:take_129:*:*:*:*:*:*",
"match_criteria_id": "B5A0A754-1D52-4C50-80F3-CEB12F67E5AB",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:checkpoint:quantum_security_management:r81.10:take_130:*:*:*:*:*:*",
"match_criteria_id": "7444A711-160A-4B65-955A-509C0A169A6D",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
}
]
}
]
}
],
"vendor_comments": null,
"enrichment": {
"cpe": [
{
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.20:-:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "multi-domain_security_management",
"product_type": "a",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.20",
"affected_versions_last": "r81.20"
},
{
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.20:take_10:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "multi-domain_security_management",
"product_type": "a",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.20",
"affected_versions_last": "r81.20"
},
{
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.20:take_101:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "multi-domain_security_management",
"product_type": "a",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.20",
"affected_versions_last": "r81.20"
},
{
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.20:take_103:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "multi-domain_security_management",
"product_type": "a",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.20",
"affected_versions_last": "r81.20"
},
{
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.20:take_105:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "multi-domain_security_management",
"product_type": "a",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.20",
"affected_versions_last": "r81.20"
},
{
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.20:take_111:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "multi-domain_security_management",
"product_type": "a",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.20",
"affected_versions_last": "r81.20"
},
{
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.20:take_113:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "multi-domain_security_management",
"product_type": "a",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.20",
"affected_versions_last": "r81.20"
},
{
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.20:take_115:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "multi-domain_security_management",
"product_type": "a",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.20",
"affected_versions_last": "r81.20"
},
{
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.20:take_118:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "multi-domain_security_management",
"product_type": "a",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.20",
"affected_versions_last": "r81.20"
},
{
"criteria": "cpe:2.3:a:checkpoint:multi-domain_security_management:r81.20:take_119:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "multi-domain_security_management",
"product_type": "a",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.20",
"affected_versions_last": "r81.20"
}
],
"cwe": [
{
"id": 22,
"owasptop10_2021": "A01 Broken Access Control",
"name": "Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')",
"description": "The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.",
"capec_id": [
64,
76,
78,
79,
126
],
"scope": [
"Availability",
"Confidentiality",
"Integrity"
],
"impact": [
"DoS: Crash, Exit, or Restart",
"Execute Unauthorized Code or Commands",
"Modify Files or Directories",
"Read Files or Directories"
],
"detection_method": [
"Architecture or Design Review",
"Automated Static Analysis",
"Automated Static Analysis - Binary or Bytecode",
"Automated Static Analysis - Source Code",
"Dynamic Analysis with Automated Results Interpretation",
"Dynamic Analysis with Manual Results Interpretation",
"Manual Static Analysis",
"Manual Static Analysis - Binary or Bytecode",
"Manual Static Analysis - Source Code"
]
}
],
"epss_score": {
"epss": 0.02422,
"percentile": 0.8348,
"date": "2026-09-23"
},
"cisa_kev": {
"vendor_project": "Check Point",
"product": "Multiple Products",
"vulnerability_name": "Check Point Multiple Products Path Traversal Vulnerability",
"date_added": "2026-09-22",
"short_description": "Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server, and SmartEvent contain a path traversal vulnerability that allows an unauthenticated attacker to upload and execute arbitrary scripts.",
"required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"due_date": "2026-09-25",
"known_ransomware_campaign_use": "Unknown",
"notes": "https://support.checkpoint.com/results/sk/sk1000171/ ; ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-93616"
},
"vdeep_metric": {
"available_versions": [
"3.1"
],
"source": "user@checkpoint.com",
"type": "Secondary",
"cvss_data": {
"version": "3.1",
"vector_string": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"attack_vector": "NETWORK",
"attack_complexity": "LOW",
"attack_requirements": null,
"privileges_required": "NONE",
"user_interaction": "NONE",
"vulnerable_system_confidentiality": "HIGH",
"vulnerable_system_integrity": "HIGH",
"vulnerable_system_availability": "HIGH",
"subsequent_system_confidentiality": null,
"subsequent_system_integrity": null,
"subsequent_system_availability": null,
"exploit_maturity": null,
"confidentiality_requirements": null,
"integrity_requirements": null,
"availability_requirements": null,
"modified_attack_vector": null,
"modified_attack_complexity": null,
"modified_attack_requirements": null,
"modified_privileges_required": null,
"modified_user_interaction": null,
"modified_vulnerable_system_confidentiality": null,
"modified_vulnerable_system_integrity": null,
"modified_vulnerable_system_availability": null,
"modified_subsequent_system_confidentiality": null,
"modified_subsequent_system_integrity": null,
"modified_subsequent_system_availability": null,
"safety": null,
"automatable": null,
"recovery": null,
"value_density": null,
"vulnerability_response_effort": null,
"provider_urgency": null,
"base_score": 9.8,
"base_severity": "CRITICAL"
}
}
}
},
{
"id": "CVE-2026-85102",
"source_identifier": "user@checkpoint.com",
"published": "2026-09-09T13:20:43Z",
"last_modified": "2026-09-23T18:22:07Z",
"status": "Analyzed",
"evaluator_comment": null,
"evaluator_solution": null,
"evaluator_impact": null,
"cisa_exploit_add": "2026-09-22",
"cisa_action_due": "2026-09-25",
"cisa_required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"cisa_vulnerability_name": "Check Point Multiple Products Improper Certificate Validation Vulnerability",
"descriptions": [
{
"lang": "en",
"value": "Improper certificate trust validation during VPN negotiation in Check Point Quantum Security Gateway may allow an unauthenticated remote attacker to execute arbitrary code on the Gateway."
}
],
"references": [
{
"url": "https://support.checkpoint.com/results/sk/sk1000117",
"source": "user@checkpoint.com",
"tags": [
"Mitigation",
"Patch",
"Vendor Advisory"
]
},
{
"url": "https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-cve-2026-85102-and-a-management-pre-authentication-vulnerability-cve-2026-93616/",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"tags": [
"Vendor Advisory"
]
},
{
"url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-85102",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"tags": [
"US Government Resource"
]
}
],
"metrics": {
"cvss_metric_v40": null,
"cvss_metric_v31": [
{
"source": "user@checkpoint.com",
"type": "Secondary",
"cvss_data": {
"version": "3.1",
"vector_string": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"attack_vector": "NETWORK",
"attack_complexity": "LOW",
"privileges_required": "NONE",
"user_interaction": "NONE",
"scope": "UNCHANGED",
"confidentiality_impact": "HIGH",
"integrity_impact": "HIGH",
"availability_impact": "HIGH",
"base_score": 9.8,
"base_severity": "CRITICAL",
"exploit_code_maturity": null,
"remediation_level": null,
"report_confidence": null,
"temporal_score": null,
"temporal_severity": null,
"confidentiality_requirement": null,
"integrity_requirement": null,
"availability_requirement": null,
"modified_attack_vector": null,
"modified_attack_complexity": null,
"modified_privileges_required": null,
"modified_user_interaction": null,
"modified_scope": null,
"modified_confidentiality_impact": null,
"modified_integrity_impact": null,
"modified_availability_impact": null,
"environmental_score": null,
"environmental_severity": null
},
"exploitability_score": 3.9,
"impact_score": 5.9
}
],
"cvss_metric_v30": null,
"cvss_metric_v2": null
},
"weaknesses": [
{
"source": "user@checkpoint.com",
"type": "Secondary",
"description": [
{
"lang": "en",
"value": "CWE-295"
}
]
}
],
"configurations": [
{
"operator": "AND",
"negate": null,
"nodes": [
{
"operator": "OR",
"negate": false,
"cpe_match": [
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:*:*:*:*:*:*:*:*",
"match_criteria_id": "4A2AB3C0-2137-4578-90B5-991AD53EBA10",
"version_start_including": "r81.10.00",
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": "r81.10.17"
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:*:*:*:*:*:*:*:*",
"match_criteria_id": "15CFBECE-AB4D-4F1F-87B9-5444FC482201",
"version_start_including": "r82.00.00",
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": "r82.00.10"
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:-:*:*:*:*:*:*",
"match_criteria_id": "FA48FB0C-7CE1-475D-B685-FF59593C00F7",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004508:*:*:*:*:*:*",
"match_criteria_id": "F822BD5E-8829-4752-A979-81D0608FADBE",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004620:*:*:*:*:*:*",
"match_criteria_id": "F1A17167-24E5-4A3A-9C72-390518F1E092",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004653:*:*:*:*:*:*",
"match_criteria_id": "E5A0620A-3F9E-4044-87CC-C6382308B59F",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004721:*:*:*:*:*:*",
"match_criteria_id": "DB03BA80-3775-44AB-AA24-0D3F381846B6",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004892:*:*:*:*:*:*",
"match_criteria_id": "92DF5CB3-6368-452F-9E57-1D18D238D2BB",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004901:*:*:*:*:*:*",
"match_criteria_id": "9FE29C85-1DF1-40CE-8936-CFC790DCE12E",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004914:*:*:*:*:*:*",
"match_criteria_id": "AE7513D6-4471-41D4-A77F-84B070310194",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
}
]
},
{
"operator": "OR",
"negate": false,
"cpe_match": [
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_spark_1530:-:*:*:*:*:*:*:*",
"match_criteria_id": "FD21C289-F0A7-40B1-ABA6-DE973A5C12FB",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_spark_1535:-:*:*:*:*:*:*:*",
"match_criteria_id": "603082FA-896F-4F43-9298-EA821AC8746D",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_spark_1550:-:*:*:*:*:*:*:*",
"match_criteria_id": "0691ED2B-98E4-4BEF-88CD-90737C7B54CD",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_spark_1555:-:*:*:*:*:*:*:*",
"match_criteria_id": "D432C69F-B100-4D29-AD10-D02DF4D637F6",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_spark_1570:-:*:*:*:*:*:*:*",
"match_criteria_id": "9787C7C5-FCB2-424A-B593-0216CE86808F",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_spark_1570r:-:*:*:*:*:*:*:*",
"match_criteria_id": "6F000ECB-4189-4B32-8699-421A67C17BDB",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_spark_1575:-:*:*:*:*:*:*:*",
"match_criteria_id": "D826E703-003D-449C-B190-801FD99CF832",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_spark_1575r:-:*:*:*:*:*:*:*",
"match_criteria_id": "618E00E8-09D7-4A64-905F-04650781DB63",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_spark_1590:-:*:*:*:*:*:*:*",
"match_criteria_id": "C68DBC96-4248-41AE-8581-8C792ED0A58D",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_spark_1595:-:*:*:*:*:*:*:*",
"match_criteria_id": "509274E9-ADF6-482B-8163-E30C5AF9AF4C",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
}
]
}
]
},
{
"operator": "AND",
"negate": null,
"nodes": [
{
"operator": "OR",
"negate": false,
"cpe_match": [
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_os:*:*:*:*:*:*:*:*",
"match_criteria_id": "DD99C40B-B170-47CE-B79D-CB5BB72150A0",
"version_start_including": "r80",
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": "r81.10"
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_os:r81.10:-:*:*:*:*:*:*",
"match_criteria_id": "B3572E39-423B-4D8F-AE31-C87721DDE8D1",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_os:r81.10:take_106:*:*:*:*:*:*",
"match_criteria_id": "DA7BB88F-163D-458B-8F8D-6E94BB034777",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_os:r81.10:take_107:*:*:*:*:*:*",
"match_criteria_id": "7586C06B-FA32-43CA-A246-B0152186A873",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_os:r81.10:take_109:*:*:*:*:*:*",
"match_criteria_id": "AC5D7113-739A-4CFF-9974-97EB393B3A3B",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_os:r81.10:take_110:*:*:*:*:*:*",
"match_criteria_id": "22C4D08E-FCCA-4BB2-8DA4-95FBB6D256D4",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_os:r81.10:take_113:*:*:*:*:*:*",
"match_criteria_id": "712677D9-330D-4E54-8CB7-5B0A2CFACD4E",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_os:r81.10:take_128:*:*:*:*:*:*",
"match_criteria_id": "F5103196-075D-4F71-804B-63E2A3685C8F",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_os:r81.10:take_129:*:*:*:*:*:*",
"match_criteria_id": "EA38B465-78F2-41E8-A2A9-B4D6ABC8F551",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:o:checkpoint:gaia_os:r81.10:take_130:*:*:*:*:*:*",
"match_criteria_id": "3AC6D3D1-9277-4AF8-90F4-9765A6DBB137",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
}
]
},
{
"operator": "OR",
"negate": false,
"cpe_match": [
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_3600:-:*:*:*:*:*:*:*",
"match_criteria_id": "B5D363A3-67FA-48DE-84CE-4E839E1744B7",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_3800:-:*:*:*:*:*:*:*",
"match_criteria_id": "5A7A7E08-8103-477D-9D4F-F639E7EC5D45",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_force_19100:-:*:*:*:*:*:*:*",
"match_criteria_id": "F8958B9E-E56D-435D-BEB9-2D3B19E81517",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_force_19200:-:*:*:*:*:*:*:*",
"match_criteria_id": "7AA0FA50-CED7-42B5-B28A-8A7214BF2016",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_force_29100:-:*:*:*:*:*:*:*",
"match_criteria_id": "90B985CA-F46D-4BE7-9DC1-6BC9DD51B87D",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_force_29200:-:*:*:*:*:*:*:*",
"match_criteria_id": "4ABD2A2B-8E8D-47CD-9C86-7AEC4C57BCA4",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_force_3920:-:*:*:*:*:*:*:*",
"match_criteria_id": "420F6F96-A8FC-4127-81F7-C61AD64EC8FF",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_force_3950:-:*:*:*:*:*:*:*",
"match_criteria_id": "1DE23431-590D-4B2C-ADE6-75B52566F6B5",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_force_3970:-:*:*:*:*:*:*:*",
"match_criteria_id": "9CEDAE1D-BCAA-4BE4-BDDA-C85006FBFAC0",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
},
{
"vulnerable": false,
"criteria": "cpe:2.3:h:checkpoint:quantum_force_3980:-:*:*:*:*:*:*:*",
"match_criteria_id": "8FFE1BC6-9838-49EE-BCF4-C26CF96B4328",
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null
}
]
}
]
}
],
"vendor_comments": null,
"enrichment": {
"cpe": [
{
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:*:*:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "gaia_embedded",
"product_type": "o",
"vulnerable": true,
"version_start_including": "r81.10.00",
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": "r81.10.17",
"affected_versions_first": "r81.10.08",
"affected_versions_last": "r81.10.15"
},
{
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:*:*:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "gaia_embedded",
"product_type": "o",
"vulnerable": true,
"version_start_including": "r82.00.00",
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": "r82.00.10",
"affected_versions_first": "r82.00.00",
"affected_versions_last": "r82.00.05"
},
{
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:-:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "gaia_embedded",
"product_type": "o",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.10.17",
"affected_versions_last": "r81.10.17"
},
{
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004508:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "gaia_embedded",
"product_type": "o",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.10.17",
"affected_versions_last": "r81.10.17"
},
{
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004620:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "gaia_embedded",
"product_type": "o",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.10.17",
"affected_versions_last": "r81.10.17"
},
{
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004653:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "gaia_embedded",
"product_type": "o",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.10.17",
"affected_versions_last": "r81.10.17"
},
{
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004721:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "gaia_embedded",
"product_type": "o",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.10.17",
"affected_versions_last": "r81.10.17"
},
{
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004892:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "gaia_embedded",
"product_type": "o",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.10.17",
"affected_versions_last": "r81.10.17"
},
{
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004901:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "gaia_embedded",
"product_type": "o",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.10.17",
"affected_versions_last": "r81.10.17"
},
{
"criteria": "cpe:2.3:o:checkpoint:gaia_embedded:r81.10.17:build_996004914:*:*:*:*:*:*",
"vendor": "checkpoint",
"product": "gaia_embedded",
"product_type": "o",
"vulnerable": true,
"version_start_including": null,
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": null,
"affected_versions_first": "r81.10.17",
"affected_versions_last": "r81.10.17"
}
],
"cwe": [
{
"id": 295,
"owasptop10_2021": "A07 Identification and Authentication Failures",
"name": "Improper Certificate Validation",
"description": "The product does not validate, or incorrectly validates, a certificate.",
"capec_id": [
459,
475
],
"scope": [
"Authentication",
"Integrity"
],
"impact": [
"Bypass Protection Mechanism",
"Gain Privileges or Assume Identity"
],
"detection_method": [
"Architecture or Design Review",
"Automated Static Analysis - Binary or Bytecode",
"Automated Static Analysis - Source Code",
"Dynamic Analysis with Automated Results Interpretation",
"Dynamic Analysis with Manual Results Interpretation",
"Manual Static Analysis - Binary or Bytecode",
"Manual Static Analysis - Source Code"
]
}
],
"epss_score": {
"epss": 0.0066,
"percentile": 0.50214,
"date": "2026-09-23"
},
"cisa_kev": {
"vendor_project": "Check Point",
"product": "Multiple Products",
"vulnerability_name": "Check Point Multiple Products Improper Certificate Validation Vulnerability",
"date_added": "2026-09-22",
"short_description": "Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.",
"required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"due_date": "2026-09-25",
"known_ransomware_campaign_use": "Unknown",
"notes": "https://support.checkpoint.com/results/sk/sk1000117 ; ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-85102"
},
"vdeep_metric": {
"available_versions": [
"3.1"
],
"source": "user@checkpoint.com",
"type": "Secondary",
"cvss_data": {
"version": "3.1",
"vector_string": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"attack_vector": "NETWORK",
"attack_complexity": "LOW",
"attack_requirements": null,
"privileges_required": "NONE",
"user_interaction": "NONE",
"vulnerable_system_confidentiality": "HIGH",
"vulnerable_system_integrity": "HIGH",
"vulnerable_system_availability": "HIGH",
"subsequent_system_confidentiality": null,
"subsequent_system_integrity": null,
"subsequent_system_availability": null,
"exploit_maturity": null,
"confidentiality_requirements": null,
"integrity_requirements": null,
"availability_requirements": null,
"modified_attack_vector": null,
"modified_attack_complexity": null,
"modified_attack_requirements": null,
"modified_privileges_required": null,
"modified_user_interaction": null,
"modified_vulnerable_system_confidentiality": null,
"modified_vulnerable_system_integrity": null,
"modified_vulnerable_system_availability": null,
"modified_subsequent_system_confidentiality": null,
"modified_subsequent_system_integrity": null,
"modified_subsequent_system_availability": null,
"safety": null,
"automatable": null,
"recovery": null,
"value_density": null,
"vulnerability_response_effort": null,
"provider_urgency": null,
"base_score": 9.8,
"base_severity": "CRITICAL"
}
}
}
},
{
"id": "CVE-2026-93952",
"source_identifier": "user@arista.com",
"published": "2026-09-22T08:16:43Z",
"last_modified": "2026-09-23T14:32:12Z",
"status": "Analyzed",
"evaluator_comment": null,
"evaluator_solution": null,
"evaluator_impact": null,
"cisa_exploit_add": "2026-09-22",
"cisa_action_due": "2026-09-25",
"cisa_required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"cisa_vulnerability_name": "Arista VeloCloud Orchestrator Improper Input Validation Vulnerability",
"descriptions": [
{
"lang": "en",
"value": "VeloCloud Orchestrator (VCO) on-prem has a security issue where this issue may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.\n\nHosted, including Dedicated, versions of VCO were impacted and have already been patched."
}
],
"references": [
{
"url": "https://www.arista.com/en/support/advisories-notices/security-advisory/24765-security-advisory-0183",
"source": "user@arista.com",
"tags": [
"Mitigation",
"Vendor Advisory"
]
},
{
"url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-93952",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"tags": [
"US Government Resource"
]
}
],
"metrics": {
"cvss_metric_v40": [
{
"source": "user@arista.com",
"type": "Secondary",
"cvss_data": {
"version": "4.0",
"vector_string": "CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
"attack_vector": "NETWORK",
"attack_complexity": "HIGH",
"attack_requirements": "NONE",
"privileges_required": "NONE",
"user_interaction": "NONE",
"vulnerable_system_confidentiality": null,
"vulnerable_system_integrity": null,
"vulnerable_system_availability": null,
"subsequent_system_confidentiality": null,
"subsequent_system_integrity": null,
"subsequent_system_availability": null,
"exploit_maturity": "NOT_DEFINED",
"confidentiality_requirements": null,
"integrity_requirements": null,
"availability_requirements": null,
"modified_attack_vector": "NOT_DEFINED",
"modified_attack_complexity": "NOT_DEFINED",
"modified_attack_requirements": "NOT_DEFINED",
"modified_privileges_required": "NOT_DEFINED",
"modified_user_interaction": "NOT_DEFINED",
"modified_vulnerable_system_confidentiality": null,
"modified_vulnerable_system_integrity": null,
"modified_vulnerable_system_availability": null,
"modified_subsequent_system_confidentiality": null,
"modified_subsequent_system_integrity": null,
"modified_subsequent_system_availability": null,
"safety": null,
"automatable": null,
"recovery": null,
"value_density": "NOT_DEFINED",
"vulnerability_response_effort": "NOT_DEFINED",
"provider_urgency": "NOT_DEFINED",
"base_score": 9.5,
"base_severity": "CRITICAL"
}
}
],
"cvss_metric_v31": [
{
"source": "user@arista.com",
"type": "Secondary",
"cvss_data": {
"version": "3.1",
"vector_string": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H",
"attack_vector": "NETWORK",
"attack_complexity": "LOW",
"privileges_required": "NONE",
"user_interaction": "NONE",
"scope": "CHANGED",
"confidentiality_impact": "HIGH",
"integrity_impact": "HIGH",
"availability_impact": "HIGH",
"base_score": 10.0,
"base_severity": "CRITICAL",
"exploit_code_maturity": null,
"remediation_level": null,
"report_confidence": null,
"temporal_score": null,
"temporal_severity": null,
"confidentiality_requirement": null,
"integrity_requirement": null,
"availability_requirement": null,
"modified_attack_vector": null,
"modified_attack_complexity": null,
"modified_privileges_required": null,
"modified_user_interaction": null,
"modified_scope": null,
"modified_confidentiality_impact": null,
"modified_integrity_impact": null,
"modified_availability_impact": null,
"environmental_score": null,
"environmental_severity": null
},
"exploitability_score": 3.9,
"impact_score": 6.0
}
],
"cvss_metric_v30": null,
"cvss_metric_v2": null
},
"weaknesses": [
{
"source": "user@arista.com",
"type": "Secondary",
"description": [
{
"lang": "en",
"value": "CWE-20"
}
]
}
],
"configurations": [
{
"operator": null,
"negate": null,
"nodes": [
{
"operator": "OR",
"negate": false,
"cpe_match": [
{
"vulnerable": true,
"criteria": "cpe:2.3:a:arista:velocloud_orchestrator:*:*:*:*:*:*:*:*",
"match_criteria_id": "E90ACBD1-E408-4DD5-B8DC-D3E021FC7E7A",
"version_start_including": "5.2.0",
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": "5.2.3.16"
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:arista:velocloud_orchestrator:*:*:*:*:*:*:*:*",
"match_criteria_id": "86BE5508-B49D-42FC-82E7-FCA23806DF8D",
"version_start_including": "6.1.0",
"version_start_excluding": null,
"version_end_including": "6.1.3.7",
"version_end_excluding": null
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:arista:velocloud_orchestrator:*:*:*:*:*:*:*:*",
"match_criteria_id": "9592E38C-B71C-499C-9B7E-317E8E20794C",
"version_start_including": "6.4.0",
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": "6.4.2.8"
},
{
"vulnerable": true,
"criteria": "cpe:2.3:a:arista:velocloud_orchestrator:*:*:*:*:*:*:*:*",
"match_criteria_id": "633BE61D-90FD-4868-9459-D4DB1B2CF653",
"version_start_including": "7.0.0",
"version_start_excluding": null,
"version_end_including": "7.0.0.2",
"version_end_excluding": null
}
]
}
]
}
],
"vendor_comments": null,
"enrichment": {
"cpe": [
{
"criteria": "cpe:2.3:a:arista:velocloud_orchestrator:*:*:*:*:*:*:*:*",
"vendor": "arista",
"product": "velocloud_orchestrator",
"product_type": "a",
"vulnerable": true,
"version_start_including": "5.2.0",
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": "5.2.3.16",
"affected_versions_first": "5.2.0",
"affected_versions_last": "5.2.3.14"
},
{
"criteria": "cpe:2.3:a:arista:velocloud_orchestrator:*:*:*:*:*:*:*:*",
"vendor": "arista",
"product": "velocloud_orchestrator",
"product_type": "a",
"vulnerable": true,
"version_start_including": "6.1.0",
"version_start_excluding": null,
"version_end_including": "6.1.3.7",
"version_end_excluding": null,
"affected_versions_first": "6.1.0",
"affected_versions_last": "6.1.3.4"
},
{
"criteria": "cpe:2.3:a:arista:velocloud_orchestrator:*:*:*:*:*:*:*:*",
"vendor": "arista",
"product": "velocloud_orchestrator",
"product_type": "a",
"vulnerable": true,
"version_start_including": "6.4.0",
"version_start_excluding": null,
"version_end_including": null,
"version_end_excluding": "6.4.2.8",
"affected_versions_first": "6.4.0",
"affected_versions_last": "6.4.2.4"
},
{
"criteria": "cpe:2.3:a:arista:velocloud_orchestrator:*:*:*:*:*:*:*:*",
"vendor": "arista",
"product": "velocloud_orchestrator",
"product_type": "a",
"vulnerable": true,
"version_start_including": "7.0.0",
"version_start_excluding": null,
"version_end_including": "7.0.0.2",
"version_end_excluding": null,
"affected_versions_first": "7.0.0",
"affected_versions_last": "7.0.0"
}
],
"cwe": [
{
"id": 20,
"owasptop10_2021": "A03 Injection",
"name": "Improper Input Validation",
"description": "The product receives input or data, but it does\n not validate or incorrectly validates that the input has the\n properties that are required to process the data safely and\n correctly.",
"capec_id": [
3,
7,
8,
9,
10,
13,
14,
22,
23,
24
],
"scope": [
"Availability",
"Confidentiality",
"Integrity"
],
"impact": [
"DoS: Crash, Exit, or Restart",
"DoS: Resource Consumption (CPU)",
"DoS: Resource Consumption (Memory)",
"Execute Unauthorized Code or Commands",
"Modify Memory",
"Read Files or Directories",
"Read Memory"
],
"detection_method": [
"Architecture or Design Review",
"Automated Static Analysis",
"Automated Static Analysis - Binary or Bytecode",
"Automated Static Analysis - Source Code",
"Dynamic Analysis with Automated Results Interpretation",
"Dynamic Analysis with Manual Results Interpretation",
"Fuzzing",
"Manual Static Analysis",
"Manual Static Analysis - Binary or Bytecode",
"Manual Static Analysis - Source Code"
]
}
],
"epss_score": {
"epss": 0.00424,
"percentile": 0.36318,
"date": "2026-09-22"
},
"cisa_kev": {
"vendor_project": "Arista",
"product": "VeloCloud Orchestrator",
"vulnerability_name": "Arista VeloCloud Orchestrator Improper Input Validation Vulnerability",
"date_added": "2026-09-22",
"short_description": "Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.",
"required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"due_date": "2026-09-25",
"known_ransomware_campaign_use": "Unknown",
"notes": "https://www.arista.com/en/support/advisories-notices/security-advisory/24765-security-advisory-0183 ; ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-93952"
},
"vdeep_metric": {
"available_versions": [
"4.0",
"3.1"
],
"source": "user@arista.com",
"type": "Secondary",
"cvss_data": {
"version": "4.0",
"vector_string": "CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
"attack_vector": "NETWORK",
"attack_complexity": "HIGH",
"attack_requirements": "NONE",
"privileges_required": "NONE",
"user_interaction": "NONE",
"vulnerable_system_confidentiality": null,
"vulnerable_system_integrity": null,
"vulnerable_system_availability": null,
"subsequent_system_confidentiality": null,
"subsequent_system_integrity": null,
"subsequent_system_availability": null,
"exploit_maturity": "NOT_DEFINED",
"confidentiality_requirements": null,
"integrity_requirements": null,
"availability_requirements": null,
"modified_attack_vector": "NOT_DEFINED",
"modified_attack_complexity": "NOT_DEFINED",
"modified_attack_requirements": "NOT_DEFINED",
"modified_privileges_required": "NOT_DEFINED",
"modified_user_interaction": "NOT_DEFINED",
"modified_vulnerable_system_confidentiality": null,
"modified_vulnerable_system_integrity": null,
"modified_vulnerable_system_availability": null,
"modified_subsequent_system_confidentiality": null,
"modified_subsequent_system_integrity": null,
"modified_subsequent_system_availability": null,
"safety": null,
"automatable": null,
"recovery": null,
"value_density": "NOT_DEFINED",
"vulnerability_response_effort": "NOT_DEFINED",
"provider_urgency": "NOT_DEFINED",
"base_score": 9.5,
"base_severity": "CRITICAL"
}
}
}
}
]
}