Detalle de la noticia

Vulnerabilidad

Múltiples vulnerabilidades en SMA 1000 de SonicWall

Fuente: INCIBE-CERT - Avisos Publicado: 07/10/2026 · 07:01 UTC
Compartir:
Vulnerabilidad Múltiples vulnerabilidades en SMA 1000 de SonicWall
Imagen: INCIBE-CERT - Avisos

Múl­ti­ples vul­ne­ra­bi­li­da­des en SMA 1000 de So­nic­Wall Mié, 07/10/2026 - 09:01 Aviso Re­cur­sos Afec­ta­dos So­nic­Wall SMA 1000, in­clui­dos los mo­de­los 6210, 7210 y 8200v, con las si­guien­tes ver­sio­nes: 12.4.3-03526 y an­te­rio­res; 12.5.0-02952 y an­te­rio­res. Des­crip­ción So­nic­Wall ha pu­bli­ca­do 4 vul­ne­ra­bi­li­da­des: una de se­ve­ri­dad crí­ti­ca, 2 de se­ve­ri­dad alta y una de se­ve­ri­dad media que, en caso de ser ex­plo­ta­das, po­drían per­mi­tir rea­li­zar so­li­ci­tu­des desde el dis­po­si­ti­vo hacia sis­te­mas in­ter­nos, eje­cu­tar co­man­dos, es­cri­bir ar­chi­vos fuera de los di­rec­to­rios au­to­ri­za­dos, eje­cu­tar có­di­go o rea­li­zar ata­ques Cross-Site Scrip­ting (XSS). Iden­ti­fi­ca­dor INCIBE-2026-713 So­lu­ción Ac­tua­li­zar SMA 1000 a una de las si­guien­tes ver­sio­nes: 12.4.3-03670 o pos­te­rior; 12.5.0-03082 o pos­te­rior. De­ta­lle CVE-2026-102255 : vul­ne­ra­bi­li­dad Ser­ver-Side Re­quest For­gery (SSRF) pre­via a la au­ten­ti­ca­ción en el por­tal Work­Pla­ce de SMA 1000. Un ata­can­te re­mo­to no au­ten­ti­ca­do po­dría uti­li­zar el dis­po­si­ti­vo como in­ter­me­dia­rio para en­viar so­li­ci­tu­des a sis­te­mas o ser­vi­cios in­ter­nos y rea­li­zar ac­cio­nes no au­to­ri­za­das. Para las vul­ne­ra­bi­li­da­des de se­ve­ri­dad alta se han asig­na­do los iden­ti­fi­ca­do­res CVE-2026-102256 y CVE-2026-102257. 5 - Crí­ti­ca Lis­ta­do de re­fe­ren­cias SNWLID-2026-0017: So­nic­Wall SMA 1000 Se­cu­rity Ad­vi­sory Eti­que­tas Ac­tua­li­za­ción Có­di­go ar­bi­tra­rio In­yec­ción Path Tra­ver­sal + RCE SSRF Vul­ne­ra­bi­li­dad XSS - CVE Iden­ti­fi­ca­dor CVE Se­ve­ri­dad Ex­plo­ta­ción Fa­bri­can­te CVE-2026-102255 Crí­ti­ca No SONICWALL CVE-2026-102256 Alta No SONICWALL CVE-2026-102257 Alta No SONICWALL…