Múltiples vulnerabilidades en SMA 1000 de SonicWall
Múltiples vulnerabilidades en SMA 1000 de SonicWall Mié, 07/10/2026 - 09:01 Aviso Recursos Afectados SonicWall SMA 1000, incluidos los modelos 6210, 7210 y 8200v, con las siguientes versiones: 12.4.3-03526 y anteriores; 12.5.0-02952 y anteriores. Descripción SonicWall ha publicado 4 vulnerabilidades: una de severidad crítica, 2 de severidad alta y una de severidad media que, en caso de ser explotadas, podrían permitir realizar solicitudes desde el dispositivo hacia sistemas internos, ejecutar comandos, escribir archivos fuera de los directorios autorizados, ejecutar código o realizar ataques Cross-Site Scripting (XSS). Identificador INCIBE-2026-713 Solución Actualizar SMA 1000 a una de las siguientes versiones: 12.4.3-03670 o posterior; 12.5.0-03082 o posterior. Detalle CVE-2026-102255 : vulnerabilidad Server-Side Request Forgery (SSRF) previa a la autenticación en el portal WorkPlace de SMA 1000. Un atacante remoto no autenticado podría utilizar el dispositivo como intermediario para enviar solicitudes a sistemas o servicios internos y realizar acciones no autorizadas. Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-102256 y CVE-2026-102257. 5 - Crítica Listado de referencias SNWLID-2026-0017: SonicWall SMA 1000 Security Advisory Etiquetas Actualización Código arbitrario Inyección Path Traversal + RCE SSRF Vulnerabilidad XSS - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-102255 Crítica No SONICWALL CVE-2026-102256 Alta No SONICWALL CVE-2026-102257 Alta No SONICWALL…