Kanadské kybernetické centrum upozorňuje na zranitelnosti v produktu SonicWall Network Security Manager (NSM) On-Prem (VMWare, Hyper-V, Azure a KVM) verze 4.3.0 a starších. Zdroj doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Podle bezpečnostního varování CERT-FR bylo v řešení SonicWall Network Security Manager odhaleno několik zranitelností. Útočník může některé z nich zneužít ke vzdálenému spuštění libovolného kódu, navýšení oprávnění nebo k obejití bezpečnostních politik.
NCSC-FI informuje o zranitelnostech v zařízeních SonicWall SMA1000 modelů 6210, 7210 a 8200v. Chyba CVE-2026-83548 s hodnocením CVSS 10.0 umožňuje neautentizovanému útočníkovi provést SSRF a získat neoprávněný přístup, zatímco CVE-2026-83549 umožňuje autentizovanému administrátorovi vzdálené spuštění kódu. K dispozici je oficiální oprava.
Agentura CISA přidala do svého katalogu KEV sedm nových zranitelností na základě důkazů o jejich aktivním zneužívání. Týkají se produktů Sangoma Switchvox, Kludex Starlette, Kestra OSS, BerriAI LiteLLM, JFrog Artifactory a zařízení SonicWall SMA1000.
Podle NCSC-NL opravila společnost SonicWall dvě zranitelnosti v zařízení SMA1000 Appliance. Chyby zahrnují SSRF před autentizací v rozhraní Work Place a vzdálené spuštění kódu po autentizaci, přičemž obě byly v praxi zneužity jako zero-day. Organizacím se doporučuje řídit se pokyny z bezpečnostního oznámení SonicWall.
Americká agentura CISA zařadila zranitelnost CVE-2026-83549 do katalogu známých zneužívaných zranitelností. Chyba typu OS command injection postihuje zařízení SonicWall SMA1000 a termín pro její nápravu byl stanoven na 2026-09-05.
Americká agentura CISA zařadila zranitelnost CVE-2026-83548 do katalogu aktivně zneužívaných chyb. Problém typu Server-Side Request Forgery se týká zařízení SonicWall SMA1000 Appliances a termín pro nápravu byl stanoven na 2026-09-05.