VDB
CVE-2026-83549
CVE-2026-83549
PUBLISHED
KEV
CVSS 10 CRITICAL
2.September 2026 In SonicWalls SMA1000 Series Appliances existieren zwei schwerwiegende Sicherheitslücken. Die schwerwiegendere der beiden Schwachstellen ermöglicht es Angreifer:innen aus der Ferne und ohne Authentifizierung, die Appliance dazu zu bringen, serverseitig Anfragen an eigentlich nicht erreichbare interne Endpunkte zu senden (Server-Side Request Forgery). Laut SonicWall PSIRT werden die in diesem Advisory beschriebenen Schwachstellen bereits aktiv ausgenutzt. CVE-Nummer(n): CVE-2026-83548, CVE-2026-83549 CVSS Base Score: 10.0 (bzw. 7.8)
EPSS 1.62% · 74.5th percentile
Risk Scores
CVSS 3.1
10
EPSS Score
1.62%
74.5th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| 12.5.0-02835 | 12.5.0-02835 (platform-hotfix) und ältere Versionen. | |
| 12.4.3-03453 | 12.4.3-03453 (platform-hotfix) und ältere Versionen. |
Timeline
- Sep 1, 2026 CVE Published
- Sep 2, 2026 CISA KEV Added
- Sep 2, 2026 EPSS Score
- Sep 2, 2026 Coalition ESS Score
- Sep 3, 2026 EPSS Score