Stored Cross-Site Scripting Vulnerability in Arista Products
CVE-2026-101157
9.3CRITICAL
What is CVE-2026-101157?
A stored cross-site scripting (XSS) vulnerability exists in Arista products, where an unauthenticated attacker with adjacent-network access can inject malicious scripts. This can occur when the affected content is viewed by an authenticated user, leading to potential session hijacking, data theft, unauthorized modifications to system states, or disruption of services due to the execution of the injected malicious content.
Affected Version(s)
CloudVision CUE CloudVision CUE on-premises, virtual appliance or physical appliance 2021.2.0 <= 2026.2.0
