Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2614▼ 473 respecto a la semana anterior
Críticas / altas1270▼ 74 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)243▼ 274 respecto a la semana anterior
45 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (10) | 8.8% | ⚠ Explotación activa | Sonicwall Sma8200vSonicwall Sma6210 FirmwareSonicwall Sma7210 Firmware | 1/9/2026 | 3/9/2026 | A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an unintended alternate access path. A remote unauthenticated attacker could potentially exploit this vulnerability to gain unauthorized access to sensitive functionality and perform unauthorized operations. | |
| Analizada | Alta (7.8) | 11% | ⚠ Explotación activa | Sonicwall Sma8200vSonicwall Sma6210 FirmwareSonicwall Sma7210 Firmware | 1/9/2026 | 21/9/2026 | Post-authentication Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary… | |
| Analizada | Alta (7.2) | 12% | ⚠ Explotación activa | Sonicwall Sma6210 FirmwareSonicwall Sma7210 FirmwareSonicwall Sma8200v | 14/7/2026 | 16/7/2026 | Post-authentication improper control of generation of code ('Code Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands. | |
| Analizada | Crítica (10) | 6.8% | ⚠ Explotación activa | Sonicwall Sma6210 FirmwareSonicwall Sma7210 FirmwareSonicwall Sma8200v | 14/7/2026 | 16/7/2026 | A Server-side request forgery (SSRF) vulnerability has been identified in the SMA1000 Appliance Work Place interface. A remote unauthenticated attacker could potentially cause the appliance to make requests to unintended location. | |
| Analizada | Alta (7.2) | 0.71% | — | Sonicwall Sma6210 FirmwareSonicwall Sma6200 FirmwareSonicwall Sma7200 FirmwareSonicwall Sma7210 Firmware+1 | 9/4/2026 | 17/6/2026 | Improper handling of Unicode encoding in SonicWall SMA1000 series appliances allows a remote authenticated SSLVPN user to bypass Workplace/Connect Tunnel TOTP authentication. | |
| Analizada | Media (6.6) | 0.74% | — | Sonicwall Sma6210 FirmwareSonicwall Sma6200 FirmwareSonicwall Sma7200 FirmwareSonicwall Sma7210 Firmware+1 | 9/4/2026 | 17/6/2026 | Improper handling of Unicode encoding in SonicWall SMA1000 series appliances allows a remote authenticated SSLVPN admin to bypass AMC TOTP authentication. | |
| Analizada | Alta (7.2) | 0.60% | — | Sonicwall Sma6210 FirmwareSonicwall Sma8200vSonicwall Sma7200 FirmwareSonicwall Sma7210 Firmware+1 | 9/4/2026 | 17/6/2026 | An observable response discrepancy vulnerability in the SonicWall SMA1000 series appliances allows a remote attacker to enumerate SSL VPN user credentials. | |
| Analizada | Alta (7.2) | 0.53% | — | Sonicwall Sma6210 FirmwareSonicwall Sma6200 FirmwareSonicwall Sma7200 FirmwareSonicwall Sma7210 Firmware+1 | 9/4/2026 | 17/6/2026 | Improper neutralization of special elements used in an SQL command (“SQL Injection”) in SonicWall SMA1000 series appliances allows a remote authenticated attacker with read-only administrator privileges to escalate privileges to primary administrator. | |
| Analizada | Media (6.6) | 2.8% | ⚠ Explotación activa | Sonicwall Sma6200 FirmwareSonicwall Sma6210 FirmwareSonicwall Sma7200 FirmwareSonicwall Sma7210 Firmware+1 | 18/12/2025 | 17/6/2026 | A local privilege escalation vulnerability due to insufficient authorization in the SonicWall SMA1000 appliance management console (AMC). | |
| Analizada | Media (4.5) | 0.48% | — | Sonicwall SMA 210 FirmwareSonicwall SMA 410 FirmwareSonicwall SMA 500v Firmware | 31/10/2025 | 17/6/2026 | A potential exposure of sensitive information in log files in SonicWall SMA100 Series appliances may allow a remote, authenticated administrator, under certain conditions to view partial users credential data. | |
| Analizada | Media (6.1) | 64% | — | Sonicwall SMA 500v FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 410 Firmware | 23/7/2025 | 17/6/2026 | A Reflected cross-site scripting (XSS) vulnerability exists in the SMA100 series web interface, allowing a remote unauthenticated attacker to potentially execute arbitrary JavaScript code. | |
| Analizada | Alta (7.5) | 30% | — | Sonicwall SMA 500v FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 410 Firmware | 23/7/2025 | 17/6/2026 | A Heap-based buffer overflow vulnerability in the SMA100 series web interface allows remote, unauthenticated attacker to cause Denial of Service (DoS) or potentially results in code execution. | |
| Analizada | Alta (7.3) | 56% | — | Sonicwall SMA 500v FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 410 Firmware | 23/7/2025 | 17/6/2026 | A Stack-based buffer overflow vulnerability in the SMA100 series web interface allows remote, unauthenticated attacker to cause Denial of Service (DoS) or potentially results in code execution. | |
| Analizada | Crítica (9.1) | 14% | — | Sonicwall SMA 210 FirmwareSonicwall SMA 410 FirmwareSonicwall SMA 500v Firmware | 23/7/2025 | 17/6/2026 | An authenticated arbitrary file upload vulnerability exists in the SMA 100 series web management interface. A remote attacker with administrative privileges can exploit this flaw to upload arbitrary files to the system, potentially leading to remote code execution. | |
| Analizada | Alta (7.2) | 20% | — | Sonicwall SMA 100 FirmwareSonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 400 Firmware+2 | 7/5/2025 | 17/6/2026 | A vulnerability in SMA100 allows a remote authenticated attacker with SSLVPN admin privileges can with admin privileges can inject shell command arguments to upload a file on the appliance. | |
| Analizada | Alta (8.8) | 2.9% | — | Sonicwall SMA 100 FirmwareSonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 400 Firmware+2 | 7/5/2025 | 17/6/2026 | A vulnerability in SMA100 allows a remote authenticated attacker with SSLVPN user privileges can inject a path traversal sequence to make any directory on the SMA appliance writable. | |
| Analizada | Alta (8.8) | 6.5% | — | Sonicwall SMA 100 FirmwareSonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 400 Firmware+2 | 7/5/2025 | 17/6/2026 | A vulnerability in SMA100 allows a remote authenticated attacker with SSLVPN user privileges to bypass the path traversal checks and delete an arbitrary file potentially resulting in a reboot to factory default settings. | |
| Analizada | Crítica (9.8) | 23% | ⚠ Explotación activa | Sonicwall Sma8200vSonicwall Sma6200 FirmwareSonicwall Sma6210 FirmwareSonicwall Sma7200 Firmware+4 | 23/1/2025 | 24/9/2026 | Pre-authentication deserialization of untrusted data vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) and Central Management Console (CMC), which in specific conditions could potentially enable a remote unauthenticated attacker to execute arbitrary OS commands. | |
| Analizada | Alta (8.1) | 13% | — | Sonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 400 FirmwareSonicwall SMA 410 Firmware+1 | 5/12/2024 | 17/6/2026 | A vulnerability in the SonicWall SMA100 SSLVPN firmware 10.2.1.13-72sv and earlier versions mod_httprp library loaded by the Apache web server allows remote attackers to cause Stack-based buffer overflow and potentially lead to code execution. | |
| Analizada | Media (5.3) | 0.33% | — | Sonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 400 FirmwareSonicwall SMA 410 Firmware+1 | 5/12/2024 | 17/6/2026 | Use of cryptographically weak pseudo-random number generator (PRNG) vulnerability in the SonicWall SMA100 SSLVPN backup code generator that, in certain cases, can be predicted by an attacker, potentially exposing the generated secret. | |
| Analizada | Media (6.3) | 0.23% | — | Sonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 400 FirmwareSonicwall SMA 410 Firmware+1 | 5/12/2024 | 17/6/2026 | A vulnerability in the SonicWall SMA100 SSLVPN firmware 10.2.1.13-72sv and earlier versions allows a remote authenticated attacker can circumvent the certificate requirement during authentication. | |
| Analizada | Alta (8.1) | 1.0% | — | Sonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 400 FirmwareSonicwall SMA 410 Firmware+1 | 5/12/2024 | 17/6/2026 | A vulnerability in the SonicWall SMA100 SSLVPN web management interface allows remote attackers to cause Stack-based buffer overflow and potentially lead to code execution. | |
| Analizada | Alta (7.5) | 0.94% | — | Sonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 400 FirmwareSonicwall SMA 410 Firmware+1 | 5/12/2024 | 17/6/2026 | Heap-based buffer overflow vulnerability in the SonicWall SMA100 SSLVPN due to the use of strcpy. This allows remote authenticated attackers to cause Heap-based buffer overflow and potentially lead to code execution. | |
| Analizada | Crítica (9.1) | 100% | ⚠ Explotación activa | Apache Http ServerNetapp Ontap 9Sonicwall SMA 200 FirmwareSonicwall SMA 210 Firmware+3 | 1/7/2024 | 17/6/2026 | Improper escaping of output in mod_rewrite in Apache HTTP Server 2.4.59 and earlier allows an attacker to map URLs to filesystem locations that are permitted to be served by the server but are not intentionally/directly reachable by any URL, resulting in code execution or source code disclosure. Substitutions in… | |
| Analizada | Media (6.3) | 0.43% | — | Sonicwall SMA 200 FirmwareSonicwall SMA 210 FirmwareSonicwall SMA 400 FirmwareSonicwall SMA 410 Firmware+1 | 24/2/2024 | 17/6/2026 | Improper access control vulnerability has been identified in the SMA100 SSL-VPN virtual office portal, which in specific conditions could potentially enable a remote authenticated attacker to associate another user's MFA mobile application. |