> ## Content Index
> Fetch the complete content index at: https://nullsec.es/llms.txt
> Use this file to discover other available public pages before exploring further.

# CVE-2026-15409: SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
- URL: https://nullsec.es/cve-2026-15409/
- Published: 2026-08-22T15:12:02.000Z
- Updated: 2026-08-22T15:12:02.000Z
- Description: CVE-2026-15409 afecta a SonicWall SMA1000 Appliances. CVSS 10 CRITICAL. Incluida en CISA KEV. Prioridad Nullsec: 90/100.
- Author: Nullsec
- Tags: Critical, CISA KEV, Ransomware, SonicWall

**CVE-2026-15409** afecta a **SonicWall SMA1000 Appliances**.

## Resumen ejecutivo

SonicWall SMA1000 Appliances contain a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to potentially cause the appliance to make requests to unintended location.

**Por qué importa:** Esta vulnerabilidad está incluida en CISA KEV, tiene uso conocido en campañas de ransomware, presenta un CVSS crítico de 10.

## Resumen de riesgo

| **Nullsec Score**       | 90/100      |
| ----------------------- | ----------- |
| **Prioridad**           | IMMEDIATE   |
| **CVSS**                | 10 CRITICAL |
| **CISA KEV**            | Sí          |
| **Ransomware conocido** | Sí          |

Prioridad máxima. Requiere revisión inmediata por la combinación de explotación, severidad y contexto de riesgo.

## Producto afectado

- **Fabricante:** SonicWall
- **Producto:** SMA1000 Appliances
- **CWE:** CWE-918

## Qué hacer

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

## Información técnica

- **CVSS:** 10
- **Versión CVSS:** 3.1
- **Vector:** `CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H`
- **Estado NVD:** Analyzed
- **Publicada en NVD:** 14 de julio de 2026
- **Añadida a CISA KEV:** 14 de julio de 2026
- **Fecha límite CISA:** 17 de julio de 2026

## Referencias

- [psirt.global.sonicwall.com](https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008?ref=nullsec.es)
- [CISA](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field%5Fcve=CVE-2026-15409&ref=nullsec.es)

## Fuentes y metodología

Esta ficha se genera a partir de datos estructurados procedentes de CISA Known Exploited Vulnerabilities y National Vulnerability Database.

*La prioridad Nullsec es una clasificación propia orientativa. Antes de aplicar cambios en producción, consulta siempre la documentación oficial del fabricante.*