CVE-2026-83548
Vulnerabilidad SSRF de Pre-autenticación en SMA1000 Existe una vulnerabilidad de SSRF (Server-Side Request Forgery) de Pre-autenticación en la interfaz Work...
- Publicado
- 1 sept 2026
- Actualizado
- 3 sept 2026
- Asignación de CNA
- sonicwall
- Evidencia observada
- 2 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 91,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
# Vulnerabilidad SSRF de Pre-autenticación en SMA1000 Existe una vulnerabilidad de SSRF (Server-Side Request Forgery) de Pre-autenticación en la interfaz Work Place del dispositivo SMA1000 debido a una ruta de acceso alternativa no intencionada. Un atacante remoto no autenticado podría explotar potencialmente esta vulnerabilidad para obtener acceso no autorizado a funcionalidades sensibles y realizar operaciones no autorizadas.
Fuentes
2- CVE-2026-83548-SonicWall-SMA1000-AnalysisInformativo
Análisis de vulnerabilidad de CVE-2026-83548 que afecta a los sistemas de seguridad SonicWall SMA1000.
# Repositorio educativo para investigar CVE-2026-83548 y CVE-2026-83549, que proporciona recursos de prueba de concepto y orientación para pruebas de seguridad autorizadas en entornos aislados.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.