Múltiples vulnerabilidades en SMA 1000 de SonicWall
SonicWall SMA 1000, incluidos los modelos 6210, 7210 y 8200v, con las siguientes versiones:
- 12.4.3-03526 y anteriores;
- 12.5.0-02952 y anteriores.
SonicWall ha publicado 4 vulnerabilidades: una de severidad crítica, 2 de severidad alta y una de severidad media que, en caso de ser explotadas, podrían permitir realizar solicitudes desde el dispositivo hacia sistemas internos, ejecutar comandos, escribir archivos fuera de los directorios autorizados, ejecutar código o realizar ataques Cross-Site Scripting (XSS).
Actualizar SMA 1000 a una de las siguientes versiones:
- 12.4.3-03670 o posterior;
- 12.5.0-03082 o posterior.
CVE-2026-102255: vulnerabilidad Server-Side Request Forgery (SSRF) previa a la autenticación en el portal WorkPlace de SMA 1000. Un atacante remoto no autenticado podría utilizar el dispositivo como intermediario para enviar solicitudes a sistemas o servicios internos y realizar acciones no autorizadas.
Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-102256 y CVE-2026-102257.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-102255 | Crítica | No | SONICWALL |
| CVE-2026-102256 | Alta | No | SONICWALL |
| CVE-2026-102257 | Alta | No | SONICWALL |


