CVE-2026-102157: Arista Networks Cloudvision Cue

Medium severity, CVSS 5.9. EPSS: 0.2% chance of exploitation in the next 30 days.

An insecure direct object reference (IDOR) vulnerability in a CloudVision CUE file-serving interface may allow an authenticated network user, under specific attack conditions, to access another user's transient data.

Affected products

  • Arista Networks Cloudvision Cue: from 2021.2.0, up to and including 2026.2.0

Published 2026-10-06. Last modified 2026-10-07.