Múltiples vulnerabilidades en productos de SonicWall
Fecha de publicación 03/09/2026
Identificador
INCIBE-2026-599
Importancia
5 - Crítica
Recursos Afectados
Modelos SMA1000 - 6210, 7210, 8200v: versión 12.4.3-03453 (platform-hotfix) y anteriores, y versión 12.5.0-02835 (platform-hotfix) y anteriores.
Descripción
SonicWall ha publicado 2 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían permitir a un atacante obtener acceso no autorizado a funciones sensibles o la ejecución remota de código.
Solución
Modelos SMA1000 - 6210, 7210, 8200v: actualizar a la versión 12.4.3-03526 (platform-hotfix) y superiores, y actualizar a la versión 12.5.0-02952 (platform-hotfix) y superiores.
Detalle
- CVE-2026-83548: SSRF de preautenticación en la interfaz de SMA1000 Appliance Work Place debida a una ruta de acceso alternativa no intencionada. Un atacante remoto no autenticado podría aprovecharla para obtener acceso no autorizado a funciones sensibles y realizar operaciones no autorizadas.
- CVE-2026-83549: neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comandos del sistema operativo') posterior a la autenticación en la SMA1000 Appliance Management Console (AMC), que, en condiciones específicas, podría permitir a un atacante remoto autenticado como administrador ejecutar comandos arbitrarios del sistema operativo, lo que resultaría en la ejecución remota de código.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-83548 | Crítica | No | SONICWALL |
| CVE-2026-83549 | Alta | No | SONICWALL |
Listado de referencias


