VDB
CVE-2026-15410
CVE-2026-15410
PUBLISHED
KEV
CVSS 10 CRITICAL
15. Juli 2026 In den SonicWall SMA1000 Series Appliances existieren mehrere Sicherheitslücken. Die schwerwiegendere der beiden Schwachstellen ermöglicht es Angreifer:innen aus der Ferne und ohne Authentifizierung, die Appliance dazu zu bringen, serverseitig Anfragen an eigentlich nicht erreichbare interne Endpunkte zu senden (Server-Side Request Forgery). Laut SonicWall PSIRT werden die in diesem Advisory beschriebenen Schwachstellen bereits aktiv ausgenutzt. CVE-Nummer(n): CVE-2026-15409, CVE-2026-15410 CVSS Base Score: 10.0
Risk Scores
CVSS 3.1
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| 12.4.3-03245, | 12.4.3-03245, 12.4.3-03387 und 12.4.3-03434 (platform-hotfix) | |
| 12.5.0-02283, | 12.5.0-02283, 12.5.0-02624 und 12.5.0-02800 (platform-hotfix) |
Timeline
- CVE Published
- Jul 14, 2026 CISA KEV Added
- Jul 15, 2026 Coalition ESS Score
- Jul 17, 2026 PoC Published