Deux vulnérabilités zero-day corrigées dans SonicWall SMA1000 (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Deux vulnérabilités zero-day corrigées dans SonicWall SMA1000
- CVE-2026-15409 : SSRF non authentifiée dans Work Place
- CVE-2026-15410 : injection de code post-authentification dans AMC
"Le NCSC néerlandais a signalé deux vulnérabilités zero-day dans les appliances SonicWall SMA1000. CVE-2026-15409 est une Server-Side Request Forgery (SSRF) non authentifiée dans l'interface Work Place. CVE-2026-15410 est une injection de code post-authentification dans la console de gestion AMC. Les deux ont été exploitées activement. Le NCSC recommande d'appliquer les correctifs, de vérifier les indicateurs de compromission et de suivre l'avis de SonicWall."
#Vulnérabilité zero-day
#Appliance de sécurité réseau
#Indicateur de compromission
aucun commentaire pour l'instant.