
CVE-2026-15409
Vulnerabilidad crítica de Server-Side Request Forgery (SSRF) que afecta a los dispositivos de la serie SonicWall SMA1000.
Este repositorio documenta la vulnerabilidad, productos afectados, resumen técnico, impacto, guía de detección y remediación.
CVE-2026-15409 es una vulnerabilidad crítica de Server-Side Request Forgery (SSRF) sin autenticación en los dispositivos de la serie SonicWall SMA1000.
Esta falla permite que un atacante remoto fuerce al dispositivo a realizar solicitudes HTTP no deseadas a recursos internos o externos. Según avisos públicos, la vulnerabilidad ha sido explotada en ataques del mundo real y podría combinarse con otras vulnerabilidades para un mayor compromiso.
| Campo | Valor |
|---|---|
| ID de CVE | CVE-2026-15409 |
| Severidad | Crítica |
| CVSS v3.1 | 10.0 |
| Vector de ataque | Red |
| Autenticación | Ninguna |
| Interacción del usuario | No requerida |
| Tipo | Server-Side Request Forgery (SSRF) |
| Impacto | Acceso a recursos internos, encadenamiento de ataques |
| Producto | Estado |
|---|---|
| SonicWall SMA1000 Series | Vulnerable |
| SMA6210 | Vulnerable |
| SMA7210 | Vulnerable |
| SMA8200v | Vulnerable |
La explotación exitosa puede permitir a los atacantes:
Internet
│
▼
Attacker
│
▼
SonicWall SMA1000
│
▼
Unexpected Internal HTTP Requests
│
▼
Internal Services / Cloud Metadata / Management Interfaces

Los equipos de seguridad deben monitorear:
.
├── README.md
├── assets
│ └── banner.png
├── docs
│ ├── overview.md
│ ├── timeline.md
│ └── mitigation.md
└── LICENSE
| Métrica | Clasificación |
|---|---|
| Severidad | 🔴 Crítica |
| Explotabilidad | ⭐⭐⭐⭐⭐ |
| Autenticación | Ninguna |
| Complejidad | Baja |
| Conocimiento público | Alto |
| Parche disponible | ✅ Sí |
Este repositorio está destinado exclusivamente para fines de seguridad defensiva, investigación y educativos. No incluye código de explotación ni instrucciones para acceso no autorizado. Los usuarios son responsables de cumplir con las leyes aplicables y las políticas organizacionales.
Considera darle una Estrella ⭐ para apoyar la investigación en ciberseguridad.
Mantente seguro • Parchea temprano • Monitorea continuamente