| Produkt | Modele SMA1000 (6210, 7210 i 8200v) – wersja 12.4.3-03245, 12.4.3-03387 i 12.4.3-03434 (poprawka platformy) Modele SMA1000 (6210, 7210 i 8200v) – wersja 12.5.0-02283, 12.5.0-02624 i 12.5.0-02800 (poprawka platformy) |
| Numer CVE | CVE-2026-15409 |
| Krytyczność | 10/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| Opis | W interfejsie SMA1000 Appliance Workplace wykryto lukę w zabezpieczeniach umożliwiającą fałszowanie żądań po stronie serwera (SSRF). Zdalny, nieuwierzytelniony atakujący może potencjalnie spowodować, że urządzenie będzie wysyłać żądania do niezamierzonej lokalizacji. |
| Numer CVE | CVE-2026-15410 |
| Krytyczność | 7.2/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| Opis | W konsoli zarządzania urządzeniem SMA1000 (AMC) zidentyfikowano lukę w zabezpieczeniach polegającą na niewłaściwej kontroli generowania kodu po uwierzytelnieniu („wstrzykiwaniu kodu”), która w określonych warunkach może potencjalnie umożliwić zdalnemu atakującemu uwierzytelnionemu jako administrator wykonywanie dowolnych poleceń systemu operacyjnego. |
| Aktualizacja | TAK |
| Link | https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008 |