CVE-2026-15409
CRITICAL(10.0)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
- EPSS 84% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
83.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-15409 beschreibt eine Server-Side Request Forgery (SSRF)-Schwachstelle in der WorkPlace-Schnittstelle der SMA1000 Appliance. Diese Schwachstelle ermöglicht es einem entfernten, nicht authentifizierten Angreifer, die Appliance dazu zu bringen, Anfragen an unbeabsichtigte Orte zu senden. Die potenzielle Auswirkung ist, dass interne Systeme oder Dienste, die normalerweise nicht direkt aus dem Internet erreichbar sind, angegriffen oder Informationen von ihnen abgegriffen werden könnten.
Die Kritikalität dieser Schwachstelle ist als extrem hoch einzustufen, da sie einen CVSS-Score von 10.0 (CRITICAL) aufweist und laut CISA KEV aktiv ausgenutzt wird. Der EPSS-Wert von 74% unterstreicht die hohe Wahrscheinlichkeit einer Ausnutzung. Die aktive Ausnutzung bedeutet, dass Angreifer bereits Wege gefunden haben, diese Schwachstelle erfolgreich für ihre Zwecke zu missbrauchen.
Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Die Priorität ist aufgrund der aktiven Ausnutzung und des kritischen CVSS-Scores als sehr hoch einzustufen. Es wird dringend empfohlen, verfügbare Patches oder Mitigationen für die SMA1000 Appliance WorkPlace-Schnittstelle unverzüglich zu implementieren und Systeme auf Anzeichen einer Kompromittierung zu überwachen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A Server-side request forgery (SSRF) vulnerability has been identified in the SMA1000 Appliance Work Place interface. A remote unauthenticated attacker could potentially cause the appliance to make requests to unintended location.