Zdroj uvádí dvě zranitelnosti v zařízeních SonicWall SMA1000 (modely 6210, 7210, 8200v). První (CVE-2026-83548) je přístupová SSRF chyba bez autentizace s CVSS 10.0, druhou (CVE-2026-83549) je vzdálené spuštění kódu vyžadující autentizaci s CVSS 7.8. NCSC-FI označuje opravu za oficiální a klasifikuje hrozbu jako kritickou s vysokou zralostí zneužití.
CISA rozšířila svůj katalog zneužívaných zranitelností o sedm nových CVE s důkazy aktivního zneužití, včetně zranitelností v produktech Sangoma, Kludex, Kestra, BerriAI, JFrog, SonicWall a dalších. Agentura podtrhuje, že federální orgány musí podle Operational Directive BOD 26-04 prioritizovat nápravu těchto a podobných vysokorizikových zranitelností.
SonicWall opravil dvě zranitelnosti v appliance SMA1000: SSRF v rozhraní Workplace umožňující neoprávněné akce bez autentizace a remote code execution po přihlášení. Obě se zneužívaly jako zero-days. NCSC doporučuje organizacím sledovat příslušné sdělení SonicWall.
Společnost SonicWall upozornila na to, že útočníci zneužívají dvě nové zero-day zranitelnosti v produktu SMA1000 a řetězí je k útokům vedoucím ke vzdálenému spuštění kódu.
CISA zařadila zranitelnost CVE-2026-83549 do katalogu známě zneužívaných zranitelností. Týká se zařízení SonicWall SMA1000 Appliances s termínem nápravy do 5. září 2026.
CISA zařadila zranitelnost CVE-2026-83548 do katalogu Known Exploited Vulnerabilities. Týká se zařízení SonicWall SMA1000 a podle CISA by měla být odstraněna do 5. září 2026.