Bulletin d'alerte

Vulnérabilité dans SonicWall SMA1000 Appliances

juillet 2026

Résumé

Le 14 juillet 2026, l’éditeur SonicWall a alerté sur une faille critique dans ses appareils SMA1000, utilisés pour sécuriser l’accès mobile et les réseaux d’entreprise.
Référencée sous CVE-2026-15410, cette vulnérabilité permet, dans des conditions spécifiques, à un attaquant connecté et authentifié en tant qu’administrateur d’exécuter des commandes arbitraires directement sur le système de l’appareil (OS).

Solutions

Il est recommandé d’appliquer les correctifs indiqués par SonicWall.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 7.2

EPSS : N/A

 

Systèmes affectés

• 12.4.3-03245 et toutes les versions antérieures
• 12.5.0-02283 et toutes les versions antérieures
• Autres versions vulnérables identifiées : 12.4.3-03387, 12.4.3-03434, 12.5.0-02624, 12.5.0-02800

 

Documentation

Référence :
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008

Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-15410

CVE Details
https://www.cvedetails.com/cve/CVE-2026-15410/

Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-15410

CWE
https://www.cvedetails.com/cwe-details/CWE-94

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.