VDB

CVE-2026-83548

CVE-2026-83548 PUBLISHED KEV CVSS 10 CRITICAL

2.September 2026 In SonicWalls SMA1000 Series Appliances existieren zwei schwerwiegende Sicherheitslücken. Die schwerwiegendere der beiden Schwachstellen ermöglicht es Angreifer:innen aus der Ferne und ohne Authentifizierung, die Appliance dazu zu bringen, serverseitig Anfragen an eigentlich nicht erreichbare interne Endpunkte zu senden (Server-Side Request Forgery). Laut SonicWall PSIRT werden die in diesem Advisory beschriebenen Schwachstellen bereits aktiv ausgenutzt. CVE-Nummer(n): CVE-2026-83548, CVE-2026-83549 CVSS Base Score: 10.0 (bzw. 7.8)

EPSS 0.71% · 51.1th percentile

Risk Scores

CVSS 3.1
10
EPSS Score
0.71%
51.1th percentile

Affected Products

VendorProductVersions
12.4.3-0345312.4.3-03453 (platform-hotfix) und ältere Versionen.
12.5.0-0283512.5.0-02835 (platform-hotfix) und ältere Versionen.

Timeline

  • Sep 1, 2026 CVE Published
  • Sep 2, 2026 CISA KEV Added
  • Sep 2, 2026 EPSS Score
  • Sep 2, 2026 Coalition ESS Score
  • Sep 3, 2026 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›