
CVE-2026-15409
Критическая уязвимость подделки серверных запросов (SSRF), затрагивающая устройства SonicWall SMA1000 Series.
В этом репозитории документирована уязвимость, затронутые продукты, технический обзор, влияние, рекомендации по обнаружению и исправлению.
CVE-2026-15409 — это критическая неаутентифицированная подделка серверных запросов (SSRF) в устройствах SonicWall SMA1000 Series.
Уязвимость позволяет удаленному злоумышленнику заставить устройство выполнять непредусмотренные HTTP-запросы к внутренним или внешним ресурсам. Согласно публичным уведомлениям, уязвимость эксплуатировалась в реальных атаках и может быть скомбинирована с другими уязвимостями для дальнейшего взлома.
| Продукт | Статус |
|---|---|
| SonicWall SMA1000 Series | Уязвимы |
| SMA6210 | Уязвимы |
| SMA7210 | Уязвимы |
| SMA8200v | Уязвимы |
Успешная эксплуатация может позволить злоумышленникам:
Интернет
│
▼
Злоумышленник
│
▼
SonicWall SMA1000
│
▼
Непредусмотренные внутренние HTTP-запросы
│
▼
Внутренние сервисы / Метаданные облака / Управляющие интерфейсы
Команды безопасности должны отслеживать:
.
├── README.md
├── assets
│ └── banner.png
├── docs
│ ├── overview.md
│ ├── timeline.md
│ └── mitigation.md
└── LICENSE
Этот репозиторий предназначен исключительно для защитных исследований, обучения и образовательных целей. Он не содержит эксплойтов или инструкций по несанкционированному доступу. Пользователи несут ответственность за соблюдение действующего законодательства и политик своих организаций.
Подумайте о том, чтобы поставить Звезду ⭐ в поддержку кибербезопасности.
Будьте в безопасности • Обновляйтесь рано • Мониторьте постоянно
| Поле | Значение |
|---|
| CVE ID | CVE-2026-15409 |
| Критичность | Критическая |
| CVSS v3.1 | 10.0 |
| Вектор атаки | Сеть |
| Аутентификация | Не требуется |
| Взаимодействие с пользователем | Не требуется |
| Тип | Подделка серверных запросов (SSRF) |
| Воздействие | Доступ к внутренним ресурсам, комбинирование атак |
| Параметр | Оценка |
|---|
| Критичность | 🔴 Критическая |
| Эксплуатируемость | ⭐⭐⭐⭐⭐ |
| Аутентификация | Не требуется |
| Сложность | Низкая |
| Осведомленность общественности | Высокая |
| Доступность исправления | ✅ Да |