Résumé
Le 14 juillet 2026, l’éditeur SonicWall a alerté sur une faille critique dans ses appareils SMA1000, utilisés pour sécuriser l’accès mobile et les réseaux d’entreprise.
Référencée sous CVE-2026-15410, cette vulnérabilité permet, dans des conditions spécifiques, à un attaquant connecté et authentifié en tant qu’administrateur d’exécuter des commandes arbitraires directement sur le système de l’appareil (OS).
Solutions
Il est recommandé d’appliquer les correctifs indiqués par SonicWall.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 7.2
EPSS : N/A
Systèmes affectés
• 12.4.3-03245 et toutes les versions antérieures
• 12.5.0-02283 et toutes les versions antérieures
• Autres versions vulnérables identifiées : 12.4.3-03387, 12.4.3-03434, 12.5.0-02624, 12.5.0-02800
Documentation
Référence :
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008
Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-15410
CVE Details
https://www.cvedetails.com/cve/CVE-2026-15410/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-15410
CWE
https://www.cvedetails.com/cwe-details/CWE-94