Résumé
Le 14 juillet 2026, SonicWall a signalé une faille de sécurité critique dans ses appareils SMA1000, utilisés pour sécuriser l’accès mobile et les connexions des entreprises .
Référencée sous CVE-2026-15409, cette vulnérabilité permet à un attaquant externe, même sans compte, de forcer l’appareil à envoyer des requêtes vers des endroits qu’il ne devrait pas toucher . Cela peut mener à l’accès de données internes sensibles ou à l’exploitation de services cachés sur le réseau de l’entreprise .
Solutions
Il est recommandé d’appliquer immédiatement les correctifs indiqués par SonicWall.
La faille est activement exploitée : Oui .
Details techniques
Score CVSS : 10
EPSS : N/A
Systèmes affectés
• SMA1000 : versions 12.4.3-03245 et antérieures
• SMA1000 : versions 12.5.0-02283 et antérieures
Documentation
Référence :
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008
Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-15409
CVE Details
https://www.cvedetails.com/cve/CVE-2026-15409/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-15409
CWE
https://www.cvedetails.com/cwe-details/CWE-918