« Volver al listado

Sonicwall

Sonicwall Sma8200v: vulnerabilidades y CVE

Sonicwall Sma8200v tiene 10 vulnerabilidades publicadas, 9 de ellas en los últimos 12 meses. 3 son críticas y 6 figuran en el catálogo de explotación activa de CISA.

CVE10
Últimos 12 meses9
Críticas3
Explotadas activamente6

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

🔴 Explotadas activamente (CISA KEV)

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-83548Crítica (10)8.8%⚠ Explotación activa1 sept 2026
A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an unintended alternate access path. A remote unauthenticated attacker could potentially exploit this vulnerability to…
CVE-2026-83549Alta (7.8)11%⚠ Explotación activa1 sept 2026
Post-authentication Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific…
CVE-2026-15409Crítica (10)6.8%⚠ Explotación activa14 jul 2026
A Server-side request forgery (SSRF) vulnerability has been identified in the SMA1000 Appliance Work Place interface. A remote unauthenticated attacker could potentially cause the appliance to make requests to…
CVE-2026-15410Alta (7.2)12%⚠ Explotación activa14 jul 2026
Post-authentication improper control of generation of code ('Code Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific conditions could potentially enable a…
CVE-2025-40602Media (6.6)2.8%⚠ Explotación activa18 dic 2025
A local privilege escalation vulnerability due to insufficient authorization in the SonicWall SMA1000 appliance management console (AMC).
CVE-2025-23006Crítica (9.8)23%⚠ Explotación activa23 ene 2025
Pre-authentication deserialization of untrusted data vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) and Central Management Console (CMC), which in specific conditions could…

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-83548Crítica (10)8.8%⚠ Explotación activa1 sept 2026
A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an unintended alternate access path. A remote unauthenticated attacker could potentially exploit this vulnerability to…
CVE-2026-83549Alta (7.8)11%⚠ Explotación activa1 sept 2026
Post-authentication Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific…
CVE-2026-15410Alta (7.2)12%⚠ Explotación activa14 jul 2026
Post-authentication improper control of generation of code ('Code Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific conditions could potentially enable a…
CVE-2026-15409Crítica (10)6.8%⚠ Explotación activa14 jul 2026
A Server-side request forgery (SSRF) vulnerability has been identified in the SMA1000 Appliance Work Place interface. A remote unauthenticated attacker could potentially cause the appliance to make requests to…
CVE-2026-4116Alta (7.2)0.71%—9 abr 2026
Improper handling of Unicode encoding in SonicWall SMA1000 series appliances allows a remote authenticated SSLVPN user to bypass Workplace/Connect Tunnel TOTP authentication.
CVE-2026-4114Media (6.6)0.74%—9 abr 2026
Improper handling of Unicode encoding in SonicWall SMA1000 series appliances allows a remote authenticated SSLVPN admin to bypass AMC TOTP authentication.
CVE-2026-4113Alta (7.2)0.60%—9 abr 2026
An observable response discrepancy vulnerability in the SonicWall SMA1000 series appliances allows a remote attacker to enumerate SSL VPN user credentials.
CVE-2026-4112Alta (7.2)0.53%—9 abr 2026
Improper neutralization of special elements used in an SQL command (“SQL Injection”) in SonicWall SMA1000 series appliances allows a remote authenticated attacker with read-only administrator privileges to escalate…
CVE-2025-40602Media (6.6)2.8%⚠ Explotación activa18 dic 2025
A local privilege escalation vulnerability due to insufficient authorization in the SonicWall SMA1000 appliance management console (AMC).
CVE-2025-23006Crítica (9.8)23%⚠ Explotación activa23 ene 2025
Pre-authentication deserialization of untrusted data vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) and Central Management Console (CMC), which in specific conditions could…

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1210 Exploitation of Remote Services5
  2. T1068 Exploitation for Privilege Escalation3
  3. T1190 Exploit Public-Facing Application3
  4. T1059 Command and Scripting Interpreter2
  5. T1078.004 Cloud Accounts1
  6. T1589.001 Credentials1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Sonicwall