CVE-2026-102158: Security Advisory 0190
Published Oct 6, 2026
·Updated
Improper validation of selected CloudVision CUE application programming interface (API) request parameters may allow an authenticated network user to perform SQL injection against the backend impacting its availability.
Affected Software
1 affected component
Arista CloudVision CUE
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
CloudVision CUEto a version that resolves this vulnerability.Fixed in 2026.2.1Patch Security Advisory 0190
Event History
Oct 6, 2026
CVE Published
via MITRE·07:39 PM
Data Sourced
via MITRE·07:39 PM
RemedyDescriptionSeverityWeakness
Data Sourced
via NVD·08:17 PM
DescriptionSeverityWeakness
Oct 17, 58734
Event
via NVD·05:58 PM