Două vulnerabilități zero-day remediate în SonicWall SMA1000 (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Două vulnerabilități zero-day remediate în SonicWall SMA1000
- CVE-2026-15409: SSRF neautentificată în Work Place
- CVE-2026-15410: injecție de cod post-autentificare în AMC
"NCSC olandez a raportat două vulnerabilități zero-day în appliance-urile SonicWall SMA1000. CVE-2026-15409 este o Server-Side Request Forgery (SSRF) neautentificată în interfața Work Place. CVE-2026-15410 este o injecție de cod post-autentificare în consola AMC. Ambele au fost exploatate activ. NCSC recomandă aplicarea patch-urilor, verificarea indicatorilor de compromitere și urmarea avizului SonicWall."
#Vulnerabilitate zero-day
#Aparat de securitate rețea
#Indicator de compromitere
niciun comentariu momentan.