
CVE-2026-15409
Vulnérabilité critique de type Server-Side Request Forgery (SSRF) affectant les appliances des séries SonicWall SMA1000.
Ce dépôt documente la vulnérabilité, les produits affectés, un aperçu technique, l'impact, les conseils de détection et les mesures correctives.
CVE-2026-15409 est une vulnérabilité critique de type Server-Side Request Forgery (SSRF) non authentifiée dans les appliances des séries SonicWall SMA1000.
Cette faille permet à un attaquant distant de forcer l'appliance à effectuer des requêtes HTTP non intentionnelles vers des ressources internes ou externes. Selon les avis publics, la vulnérabilité a été exploitée dans des attaques réelles et pourrait être enchaînée avec d'autres vulnérabilités pour compromettre davantage le système.
| Champ | Valeur |
|---|---|
| CVE ID | CVE-2026-15409 |
| Sévérité | Critique |
| CVSS v3.1 | 10.0 |
| Vecteur d'attaque | Réseau |
| Authentification | Aucune |
| Interaction utilisateur | Non requise |
| Type | Server-Side Request Forgery (SSRF) |
| Impact | Accès aux ressources internes, enchaînement d'attaques |
| Produit | Statut |
|---|---|
| SonicWall SMA1000 Series | Vulnérable |
| SMA6210 | Vulnérable |
| SMA7210 | Vulnérable |
| SMA8200v | Vulnérable |
Une exploitation réussie peut permettre aux attaquants de :
Internet
│
▼
Attacker
│
▼
SonicWall SMA1000
│
▼
Unexpected Internal HTTP Requests
│
▼
Internal Services / Cloud Metadata / Management Interfaces

Les équipes de sécurité doivent surveiller :
.
├── README.md
├── assets
│ └── banner.png
├── docs
│ ├── overview.md
│ ├── timeline.md
│ └── mitigation.md
└── LICENSE
| Métrique | Évaluation |
|---|---|
| Sévérité | 🔴 Critique |
| Exploitabilité | ⭐⭐⭐⭐⭐ |
| Authentification | Aucune |
| Complexité | Faible |
| Sensibilisation publique | Élevée |
| Correctif disponible | ✅ Oui |
Ce dépôt est destiné uniquement à des fins de sécurité défensive, de recherche et d'éducation. Il ne contient pas de code d'exploitation ni d'instructions pour un accès non autorisé. Les utilisateurs sont responsables du respect des lois applicables et des politiques organisationnelles.
Envisagez de lui attribuer une étoile ⭐ pour soutenir la recherche en cybersécurité.
Restez en sécurité • Corrigez tôt • Surveillez en continu