Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3035▼ 39 respecto a la semana anterior
Críticas / altas1415▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)385▼ 125 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 0.71% | — | Sonicwall Sma6210 FirmwareSonicwall Sma6200 FirmwareSonicwall Sma7200 FirmwareSonicwall Sma7210 Firmware+1 | 9/4/2026 | 17/6/2026 | Improper handling of Unicode encoding in SonicWall SMA1000 series appliances allows a remote authenticated SSLVPN user to bypass Workplace/Connect Tunnel TOTP authentication. | |
| Analizada | Media (6.6) | 0.74% | — | Sonicwall Sma6210 FirmwareSonicwall Sma6200 FirmwareSonicwall Sma7200 FirmwareSonicwall Sma7210 Firmware+1 | 9/4/2026 | 17/6/2026 | Improper handling of Unicode encoding in SonicWall SMA1000 series appliances allows a remote authenticated SSLVPN admin to bypass AMC TOTP authentication. | |
| Analizada | Alta (7.2) | 0.60% | — | Sonicwall Sma6210 FirmwareSonicwall Sma8200vSonicwall Sma7200 FirmwareSonicwall Sma7210 Firmware+1 | 9/4/2026 | 17/6/2026 | An observable response discrepancy vulnerability in the SonicWall SMA1000 series appliances allows a remote attacker to enumerate SSL VPN user credentials. | |
| Analizada | Alta (7.2) | 0.53% | — | Sonicwall Sma6210 FirmwareSonicwall Sma6200 FirmwareSonicwall Sma7200 FirmwareSonicwall Sma7210 Firmware+1 | 9/4/2026 | 17/6/2026 | Improper neutralization of special elements used in an SQL command (“SQL Injection”) in SonicWall SMA1000 series appliances allows a remote authenticated attacker with read-only administrator privileges to escalate privileges to primary administrator. | |
| Analizada | Media (6.6) | 2.8% | ⚠ Explotación activa | Sonicwall Sma6200 FirmwareSonicwall Sma6210 FirmwareSonicwall Sma7200 FirmwareSonicwall Sma7210 Firmware+1 | 18/12/2025 | 17/6/2026 | A local privilege escalation vulnerability due to insufficient authorization in the SonicWall SMA1000 appliance management console (AMC). | |
| Analizada | Crítica (9.8) | 23% | ⚠ Explotación activa | Sonicwall Sma8200vSonicwall Sma6200 FirmwareSonicwall Sma6210 FirmwareSonicwall Sma7200 Firmware+4 | 23/1/2025 | 24/9/2026 | Pre-authentication deserialization of untrusted data vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) and Central Management Console (CMC), which in specific conditions could potentially enable a remote unauthenticated attacker to execute arbitrary OS commands. |