Security News

Cybersecurity news aggregator

🔓
CRITICAL Vulnerabilities NCSC Netherlands

NCSC-2026-0239 [1.00] [H/H] Zero-Day kwetsbaarheden verholpen in SonicWall SMA1000

SonicWall has patched two zero-day vulnerabilities in SMA1000 appliances: CVE-2026-15409 (CVSS 10.0) is an unauthenticated Server-Side Request Forgery (SSRF) in the Work Place interface, and CVE-2026-15410 (CVSS 7.2) is a post-authentication command injection in the Appliance Management Console (AMC) allowing admin-privileged attackers to execute arbitrary OS commands. The NCSC advises organizations to follow SonicWall's advisory, check for the provided IoCs, and implement the recommended actions.
Read Full Article →

SonicWall heeft twee kwetsbaarheden verholpen in SonicWall SMA1000 appliances. De kwetsbaarheid met kenmerk CVE-2026-15409 betreft een Server-Side Request Forgery (SSRF) in de Work Place interface, waarmee een niet-geauthenticeerde aanvaller het apparaat verzoeken kan laten sturen naar ongewenste locaties. De kwetsbaarheid met kenmerk CVE-2026-15410 is een post-authenticatie code-injectie in de Appliance Management Console (AMC), waardoor een geauthenticeerde aanvaller met admin rechten willekeurige OS-commando's op het apparaat kan uitvoeren. Beide kwetsbaarheden zijn als zero-days misbruikt. Het NCSC raadt organisaties aan de advisory van SonicWall op te volgen, de aanwezigheid te controleren van de bijgevoegde IoC's en de aanbevolen acties uit te voeren.

Share this article