CVE-2026-15409: SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

CVE-2026-15409 afecta a SonicWall SMA1000 Appliances. CVSS 10 CRITICAL. Incluida en CISA KEV. Prioridad Nullsec: 90/100.

CVE-2026-15409 afecta a SonicWall SMA1000 Appliances.

Resumen ejecutivo

SonicWall SMA1000 Appliances contain a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to potentially cause the appliance to make requests to unintended location.

Por qué importa: Esta vulnerabilidad está incluida en CISA KEV, tiene uso conocido en campañas de ransomware, presenta un CVSS crítico de 10.

Resumen de riesgo

Nullsec Score90/100
PrioridadIMMEDIATE
CVSS10 CRITICAL
CISA KEV
Ransomware conocido

Prioridad máxima. Requiere revisión inmediata por la combinación de explotación, severidad y contexto de riesgo.

Producto afectado

  • Fabricante: SonicWall
  • Producto: SMA1000 Appliances
  • CWE: CWE-918

Qué hacer

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Información técnica

  • CVSS: 10
  • Versión CVSS: 3.1
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Estado NVD: Analyzed
  • Publicada en NVD: 14 de julio de 2026
  • Añadida a CISA KEV: 14 de julio de 2026
  • Fecha límite CISA: 17 de julio de 2026

Referencias

Fuentes y metodología

Esta ficha se genera a partir de datos estructurados procedentes de CISA Known Exploited Vulnerabilities y National Vulnerability Database.

La prioridad Nullsec es una clasificación propia orientativa. Antes de aplicar cambios en producción, consulta siempre la documentación oficial del fabricante.