SonicWall patched two zero-days in SMA 1000 VPNs, including a CVSS 10 pre-auth SSRF flaw, after confirming active exploitation. SonicWall has released security updates for two vulnerabilities in its SMA 1000 VPN appliances that are actively exploited in attacks in the wild. CVE-2026-83548 (CVSS 10.0) is a pre-authentication SSRF vulnerability in...
10 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
SonicWall Patches Two New Actively Exploited Zero-Days in SMA 1000 VPNs
Cyber Threat & Vulnerability Dossier
CVSS 10.0 CRITICAL
EPSS 95.8%
CVE-2026-83548 ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf securityaffairs.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback Teilen mit Netzwerk & Team:
Hat Ihnen dieser Tipp / Anleitung geholfen?
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 44%
🟡 In Evaluierung 27%
🟢 Keine Auswirkung 12%
Spannende Innovation 17%
Verwandte Story-Cluster & Quellen (Vektor-KI)
1 Quelle
Researcher Claims CrowdStrike Falcon 0-Day Privilege Escalation Vulnerability
1 Quelle
Post-DEF CON phishing campaign delivered AMOS and NetSupport malware
1 Quelle
OpenAI Astra Brings Autonomous Zero-Day Exploitation to AI
SOCIAL SHARE CARD GENERATOR