Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-02

Failles SonicWall activement exploitées

Toutes les vulnérabilités SonicWall dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
SonicWall SMA1000 Appliances : falsification de requête côté serveur
CVE-2026-83548
SMA1000 Appliances Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-02 Non constaté à ce jour
SonicWall SMA1000 Appliances : injection de commande système
CVE-2026-83549
SMA1000 Appliances Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-02 Non constaté à ce jour
SonicWall SMA1000 Appliances : falsification de requête côté serveur
CVE-2026-15409
SMA1000 Appliances Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-14 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SMA1000 Appliances : injection de code
CVE-2026-15410
SMA1000 Appliances Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-14 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SMA1000 : absence de contrôle des droits
CVE-2025-40602
SMA1000 appliance Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-17 Non constaté à ce jour
SonicWall SMA100 Appliances : injection de commande système
CVE-2023-44221
SMA100 Appliances Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-01 Non constaté à ce jour
SonicWall SMA100 Appliances : injection de commande système
CVE-2021-20035
SMA100 Appliances Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-16 Non constaté à ce jour
SonicWall SonicOS SSLVPN : authentification défaillante
CVE-2024-53704
SonicOS Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-18 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SMA1000 Appliances Deserialization Vulnerability
CVE-2025-23006
SMA1000 Appliances Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-24 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SonicOS : contrôle d'accès défaillant
CVE-2024-40766
SonicOS Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-09 Oui, utilisée dans des campagnes de rançongiciel
SonicWall Secure Remote Access (SRA) : injection SQL
CVE-2021-20028
Secure Remote Access (SRA) Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SMA100 : traversée de répertoire
CVE-2019-7483
SMA100 Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
SonicWall SonicOS : débordement de tampon
CVE-2020-5135
SonicOS Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SMA 100 Appliances : débordement de tampon dans la pile
CVE-2021-20038
SMA 100 Appliances Installer les mises à jour publiées par l'éditeur. 2022-01-28 Oui, utilisée dans des campagnes de rançongiciel
SonicWall Email Security : gestion des privilèges défaillante
CVE-2021-20021
SonicWall Email Security Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SMA100 : injection SQL
CVE-2019-7481
SMA100 Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
SonicWall Email Security Unrestricted Upload of File Vulnerability
CVE-2021-20022
SonicWall Email Security Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
SonicWall Email Security : traversée de répertoire
CVE-2021-20023
SonicWall Email Security Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SSLVPN SMA100 : injection SQL
CVE-2021-20016
SSLVPN SMA100 Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles SonicWall sont activement exploitées ?

Le catalogue CISA KEV recense 19 vulnérabilités SonicWall exploitées, réparties sur 9 produits.

Quelle est la dernière faille SonicWall ajoutée au catalogue ?

SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability (CVE-2026-83548), ajoutée le 2 septembre 2026.

Quel produit SonicWall est le plus touché ?

SMA1000 Appliances, avec 5 faille(s) exploitée(s).

Des failles SonicWall sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 13 utilisée(s) dans des campagnes de rançongiciel.

Produits SonicWall concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.