
CVE-2026-15409
Vulnerabilidade crítica de Server-Side Request Forgery (SSRF) afetando dispositivos SonicWall SMA1000 Series.
Este repositório documenta a vulnerabilidade, produtos afetados, visão técnica, impacto, orientação de detecção e remediação.
CVE-2026-15409 é uma vulnerabilidade crítica de Server-Side Request Forgery (SSRF) não autenticada em dispositivos SonicWall SMA1000 Series.
A falha permite que um atacante remoto force o dispositivo a realizar requisições HTTP não intencionais para recursos internos ou externos. De acordo com avisos públicos, a vulnerabilidade foi explorada em ataques reais e pode ser encadeada com outras vulnerabilidades para maiores comprometimentos.
| Produto | Status |
|---|---|
| SonicWall SMA1000 Series | Vulnerável |
| SMA6210 | Vulnerável |
| SMA7210 | Vulnerável |
| SMA8200v | Vulnerável |
A exploração bem-sucedida pode permitir que atacantes:
Internet
│
▼
Attacker
│
▼
SonicWall SMA1000
│
▼
Unexpected Internal HTTP Requests
│
▼
Internal Services / Cloud Metadata / Management Interfaces
As equipes de segurança devem monitorar:
.
├── README.md
├── assets
│ └── banner.png
├── docs
│ ├── overview.md
│ ├── timeline.md
│ └── mitigation.md
└── LICENSE
Este repositório é destinado exclusivamente para fins de segurança defensiva, pesquisa e educação. Ele não inclui código de exploração ou instruções para acesso não autorizado. Os usuários são responsáveis por cumprir as leis aplicáveis e as políticas organizacionais.
Considere dar uma Estrela ⭐ para apoiar a pesquisa em segurança cibernética.
Mantenha-se Seguro • Aplique Patches Cedo • Monitore Continuamente
| Campo | Valor |
|---|
| CVE ID | CVE-2026-15409 |
| Severidade | Crítica |
| CVSS v3.1 | 10.0 |
| Vetor de Ataque | Rede |
| Autenticação | Nenhuma |
| Interação do Usuário | Não Necessária |
| Tipo | Server-Side Request Forgery (SSRF) |
| Impacto | Acesso a recursos internos, encadeamento de ataques |
| Métrica | Classificação |
|---|
| Severidade | 🔴 Crítica |
| Exploração | ⭐⭐⭐⭐⭐ |
| Autenticação | Nenhuma |
| Complexidade | Baixa |
| Conscientização Pública | Alta |
| Patch Disponível | ✅ Sim |