SonicWall vulnerabilities
5 CVEs tracked
SonicWall is currently highlighted by critical security events, primarily involving the chaining of Zero-Day vulnerabilities (CVE-2026-15409 SSRF, CVE-2026-15410 Code Injection) by the Inc Ransomware group to achieve root-level access on SMA1000 appliances, alongside a spree where over 30 customer accounts were compromised using legitimate credentials. Concurrently, an active reconnaissance campaign with over 84,000 scanning sessions targets SonicOS firewalls. Defenders must urgently apply patches for SMA1000 appliances, monitor for anomalous authentication attempts, and track reconnaissance IOCs related to patterns like CVE-2026-0400.
Azərbaycanca: SonicWall cari hesabat dövründə kritik təhlükəsizlik hadisələri ilə diqqət mərkəzindədir. Əsas risk Sıfırıncı Gün (0-Day) zəiflikləri zəncirvari şəkildə istifadə edilərək Inc Ransomware qrupu tərəfindən SMA1000 cihazlarında root səviyyəli giriş əldə edilməsi (CVE-2026-15409 SSRF, CVE-2026-15410 Kod İnyeksiyası), eləcə də 30-dan çox müştərinin hesabının legitim kredensiallarla ələ keçirilməsidir. Eyni zamanda, 84,000-dən çox skan sessiyası ilə SonicOS firewall-lara qarşı aktiv kəşfiyyat kampaniyası müşahidə edilir. Müdafiəçilər dərhal SMA1000 cihazlarını yamalı, şübhəli autentifikasiya cəhdlərini monitorinq etməli və kəşfiyyat fəaliyyətlərinə qarşı IOC-ləri (CVE-2026-0400 ilə əlaqəli) izləməlidirlər.
This vendor's CVEs5
This hub is built from skopnix's own reporting on SonicWall: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.