Le 15 juillet 2026, le CERT-FR a publié un bulletin d’alerte concernant des vulnérabilités multiples affectant les produits SonicWall Secure Mobile Access (SMA) 1000. Ces vulnérabilités, identifiées sous la référence CVE-2026-15409, permettent à un attaquant non authentifié de réaliser une falsification de requêtes côté serveur (SSRF). (cert.ssi.gouv.fr)
Les modèles SMA1000 concernés incluent les versions 12.5.x antérieures à 12.5.0-02835 et les versions antérieures à 12.4.3-03453 pour les modèles 6210, 7210 et 8200v. L’exploitation de cette vulnérabilité peut compromettre la confidentialité des données et l’intégrité des systèmes affectés.
SonicWall a réagi en publiant un correctif pour remédier à cette vulnérabilité. Il est fortement recommandé aux utilisateurs concernés de mettre à jour leurs systèmes vers les versions sécurisées fournies par l’éditeur. (cert.ssi.gouv.fr)
Cette alerte souligne l’importance de maintenir à jour les systèmes de sécurité afin de prévenir les risques liés aux vulnérabilités identifiées.



