VDB
CVE-2026-83548
CVE-2026-83548
PUBLISHED
KEV
CVSS 10 CRITICAL
2.September 2026 In SonicWalls SMA1000 Series Appliances existieren zwei schwerwiegende Sicherheitslücken. Die schwerwiegendere der beiden Schwachstellen ermöglicht es Angreifer:innen aus der Ferne und ohne Authentifizierung, die Appliance dazu zu bringen, serverseitig Anfragen an eigentlich nicht erreichbare interne Endpunkte zu senden (Server-Side Request Forgery). Laut SonicWall PSIRT werden die in diesem Advisory beschriebenen Schwachstellen bereits aktiv ausgenutzt. CVE-Nummer(n): CVE-2026-83548, CVE-2026-83549 CVSS Base Score: 10.0 (bzw. 7.8)
EPSS 0.71% · 51.1th percentile
Risk Scores
CVSS 3.1
10
EPSS Score
0.71%
51.1th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| 12.4.3-03453 | 12.4.3-03453 (platform-hotfix) und ältere Versionen. | |
| 12.5.0-02835 | 12.5.0-02835 (platform-hotfix) und ältere Versionen. |
Timeline
- Sep 1, 2026 CVE Published
- Sep 2, 2026 CISA KEV Added
- Sep 2, 2026 EPSS Score
- Sep 2, 2026 Coalition ESS Score
- Sep 3, 2026 EPSS Score