Bulletin d'alerte

Vulnérabilité dans SonicWall SMA1000 Appliances

juillet 2026

Résumé

Le 14 juillet 2026, SonicWall a signalé une faille de sécurité critique dans ses appareils SMA1000, utilisés pour sécuriser l’accès mobile et les connexions des entreprises .

Référencée sous CVE-2026-15409, cette vulnérabilité permet à un attaquant externe, même sans compte, de forcer l’appareil à envoyer des requêtes vers des endroits qu’il ne devrait pas toucher . Cela peut mener à l’accès de données internes sensibles ou à l’exploitation de services cachés sur le réseau de l’entreprise .

Solutions

Il est recommandé d’appliquer immédiatement les correctifs indiqués par SonicWall.

La faille est activement exploitée : Oui .

 

Details techniques

Score CVSS : 10

EPSS : N/A

 

Systèmes affectés

• SMA1000 : versions 12.4.3-03245 et antérieures
• SMA1000 : versions 12.5.0-02283 et antérieures

 

Documentation

Référence :
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008

Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-15409

CVE Details
https://www.cvedetails.com/cve/CVE-2026-15409/

Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-15409

CWE
https://www.cvedetails.com/cwe-details/CWE-918

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.