SonicWall SMA1000: две уязвимости эксплуатировали до раскрытия
SonicWall раскрыла две уязвимости в шлюзах SMA1000: SSRF в портале WorkPlace с оценкой CVSS 10.0 без аутентификации и инъекцию команд в консоли управления с CVSS 7.8. Обе эксплуатировались до публичного раскрытия, CISA внесла их в каталог Known Exploited Vulnerabilities 2 сентября 2026 года.
- CVE-2026-83548: SSRF в WorkPlace, CVSS 10.0, без аутентификации
- CVE-2026-83549: инъекция команд в консоли, CVSS 7.8, нужен админ
- Затронуты SMA 6210, SMA 7210 и виртуальный SMA 8200v
- CISA добавила уязвимости в KEV 2 сентября 2026 года
Читать дальше
Безопасность