Catalogue CISA KEV · mis à jour le 2026-09-02
Failles SMA1000 Appliances activement exploitées
Les vulnérabilités de SMA1000 Appliances (SonicWall) dont la CISA a constaté l'exploitation.
- 5failles exploitées
- 3utilisées par des rançongiciels
- 1produit concerné
- 2025-01-24première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
SonicWall SMA1000 Appliances : falsification de requête côté serveur
CVE-2026-83548 |
SMA1000 Appliances | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-02 | Non constaté à ce jour |
|
SonicWall SMA1000 Appliances : injection de commande système
CVE-2026-83549 |
SMA1000 Appliances | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-02 | Non constaté à ce jour |
|
SonicWall SMA1000 Appliances : falsification de requête côté serveur
CVE-2026-15409 |
SMA1000 Appliances | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SMA1000 Appliances : injection de code
CVE-2026-15410 |
SMA1000 Appliances | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SMA1000 Appliances Deserialization Vulnerability
CVE-2025-23006 |
SMA1000 Appliances | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-24 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
SMA1000 Appliances a-t-il des failles activement exploitées ?
Oui : 5 vulnérabilité(s) SMA1000 Appliances figurent au catalogue CISA KEV, la dernière ajoutée le 2 septembre 2026.
Que faire si j'utilise SMA1000 Appliances ?
Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.
Voir aussi
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.