Dos vulnerabilidades de día cero parcheadas en SonicWall SMA1000 (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Dos vulnerabilidades de día cero corregidas en SonicWall SMA1000
- CVE-2026-15409: SSRF no autenticada en Work Place
- CVE-2026-15410: inyección de código post-autenticación en AMC
"El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) informó dos vulnerabilidades de día cero en los appliances SonicWall SMA1000. CVE-2026-15409 es una Server-Side Request Forgery (SSRF) no autenticada en la interfaz Work Place. CVE-2026-15410 es una inyección de código posterior a la autenticación en la Consola de Gestión de Aplicaciones (AMC). Ambas han sido explotadas activamente. El NCSC recomienda aplicar los parches, verificar los indicadores de compromiso y seguir el aviso de SonicWall."
#Vulnerabilidad de día cero
#Appliance de seguridad de red
#Indicador de compromiso
aún no hay comentarios.