
CVE-2026-15409
ثغرة تزوير الطلب من جانب الخادم (SSRF) حرجة تؤثر على أجهزة سلسلة SonicWall SMA1000.
يُوثّق هذا المستودع الثغرة، والمنتجات المتأثرة، والنظرة الفنية، والتأثير، وإرشادات الكشف، والإصلاح.
CVE-2026-15409 هي ثغرة تزوير طلب من جانب الخادم (SSRF) حرجة بدون مصادقة في أجهزة سلسلة SonicWall SMA1000.
تسمح هذه الثغرة لمهاجم عن بُعد بإجبار الجهاز على تنفيذ طلبات HTTP غير مقصودة إلى موارد داخلية أو خارجية. وفقًا للتحذيرات العامة، تم استغلال الثغرة في هجمات حقيقية وقد يتم ربطها بثغرات إضافية لزيادة الاختراق.
| المنتج | الحالة |
|---|---|
| سلسلة SonicWall SMA1000 | عرضة |
| SMA6210 | عرضة |
| SMA7210 | عرضة |
| SMA8200v | عرضة |
قد يتيح الاستغلال الناجح للمهاجمين ما يلي:
Internet
│
▼
Attacker
│
▼
SonicWall SMA1000
│
▼
Unexpected Internal HTTP Requests
│
▼
Internal Services / Cloud Metadata / Management Interfaces
يجب على فرق الأمن مراقبة ما يلي:
.
├── README.md
├── assets
│ └── banner.png
├── docs
│ ├── overview.md
│ ├── timeline.md
│ └── mitigation.md
└── LICENSE
هذا المستودع مخصص فقط للأغراض الأمنية الدفاعية والبحثية والتعليمية. لا يتضمن كود استغلال أو تعليمات للوصول غير المصرح به. يتحمل المستخدمون مسؤولية الامتثال للقوانين والسياسات التنظيمية المعمول بها.
فكر في منحه نجمة ⭐ لدعم أبحاث الأمن السيبراني.
ابقَ آمنًا • صَحِّح مبكرًا • راقِب باستمرار
| الحقل | القيمة |
|---|
| معرف CVE | CVE-2026-15409 |
| الخطورة | حرجة |
| CVSS v3.1 | 10.0 |
| ناقل الهجوم | شبكة |
| المصادقة | لا شيء |
| تفاعل المستخدم | غير مطلوب |
| النوع | تزوير الطلب من جانب الخادم (SSRF) |
| التأثير | الوصول إلى الموارد الداخلية، ربط الهجمات |
| المقياس |
|---|
| التقييم |
|---|
| الخطورة | 🔴 حرجة |
| قابلية الاستغلال | ⭐⭐⭐⭐⭐ |
| المصادقة | لا شيء |
| التعقيد | منخفض |
| الوعي العام | مرتفع |
| التصحيح متوفر | ✅ نعم |