
CVE-2026-15409
Vulnerabilità critica di Server-Side Request Forgery (SSRF) che interessa i dispositivi della serie SonicWall SMA1000.
Questo repository documenta la vulnerabilità, i prodotti interessati, una panoramica tecnica, l'impatto, le linee guida per il rilevamento e la mitigazione.
CVE-2026-15409 è una vulnerabilità critica di Server-Side Request Forgery (SSRF) non autenticata nei dispositivi SonicWall SMA1000 Series.
Il difetto consente a un attaccante remoto di forzare il dispositivo a effettuare richieste HTTP non intenzionali verso risorse interne o esterne. Secondo gli advisory pubblici, la vulnerabilità è stata sfruttata in attacchi reali e può essere concatenata con altre vulnerabilità per ulteriori compromissioni.
| Campo | Valore |
|---|---|
| CVE ID | CVE-2026-15409 |
| Gravità | Critica |
| CVSS v3.1 | 10.0 |
| Vettore d'attacco | Rete |
| Autenticazione | Nessuna |
| Interazione utente | Non richiesta |
| Tipo | Server-Side Request Forgery (SSRF) |
| Impatto | Accesso a risorse interne, concatenamento di attacchi |
| Prodotto | Stato |
|---|---|
| SonicWall SMA1000 Series | Vulnerabile |
| SMA6210 | Vulnerabile |
| SMA7210 | Vulnerabile |
| SMA8200v | Vulnerabile |
Uno sfruttamento riuscito può consentire agli attaccanti di:
Internet
│
▼
Attaccante
│
▼
SonicWall SMA1000
│
▼
Richieste HTTP interne non intenzionali
│
▼
Servizi interni / Metadati cloud / Interfacce di gestione

I team di sicurezza dovrebbero monitorare:
.
├── README.md
├── assets
│ └── banner.png
├── docs
│ ├── overview.md
│ ├── timeline.md
│ └── mitigation.md
└── LICENSE
| Metrica | Valutazione |
|---|---|
| Gravità | 🔴 Critica |
| Sfruttabilità | ⭐⭐⭐⭐⭐ |
| Autenticazione | Nessuna |
| Complessità | Bassa |
| Consapevolezza pubblica | Alta |
| Patch disponibile | ✅ Sì |
Questo repository è destinato esclusivamente a scopi di sicurezza difensiva, ricerca e formazione. Non include codice exploit o istruzioni per l'accesso non autorizzato. Gli utenti sono responsabili del rispetto delle leggi applicabili e delle politiche organizzative.
Considera di dargli una Stella ⭐ per supportare la ricerca sulla sicurezza informatica.
Rimani Sicuro • Aggiorna Presto • Monitora Continuamente