Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en SMA 1000 de SonicWall

Fecha de publicación 07/10/2026
Identificador
INCIBE-2026-713
Importancia
5 - Crítica
Recursos Afectados

SonicWall SMA 1000, incluidos los modelos 6210, 7210 y 8200v, con las siguientes versiones:

  • 12.4.3-03526 y anteriores;
  • 12.5.0-02952 y anteriores.
Descripción

SonicWall ha publicado 4 vulnerabilidades: una de severidad crítica, 2 de severidad alta y una de severidad media que, en caso de ser explotadas, podrían permitir realizar solicitudes desde el dispositivo hacia sistemas internos, ejecutar comandos, escribir archivos fuera de los directorios autorizados, ejecutar código o realizar ataques Cross-Site Scripting (XSS).

Solución

Actualizar SMA 1000 a una de las siguientes versiones:

  • 12.4.3-03670 o posterior;
  • 12.5.0-03082 o posterior.
Detalle

CVE-2026-102255: vulnerabilidad Server-Side Request Forgery (SSRF) previa a la autenticación en el portal WorkPlace de SMA 1000. Un atacante remoto no autenticado podría utilizar el dispositivo como intermediario para enviar solicitudes a sistemas o servicios internos y realizar acciones no autorizadas.

Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-102256 y CVE-2026-102257.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-102255 Crítica No SONICWALL
CVE-2026-102256 Alta No SONICWALL
CVE-2026-102257 Alta No SONICWALL