Security Advisory

CVE-2026-33390

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-07-09 07:23:30
Last updated 2026-07-09 12:29:18
Assigner Nozomi
CVSS score 7.2
State PUBLISHED

Description

An Incorrect Privilege Assignment vulnerability was discovered in the synchronization functionality due to Arc sensors receiving CLI permissions. An authenticated user with limited privileges can push administrative CLI commands through the sync, altering the device configuration, and/or affecting its availability.