CVE-2026-78327
CRITICAL(9.1)CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
- CVSS 9.1 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.1
Technische Schwere
SecBoard-Einordnung
Security-Teams sollten die Verfügbarkeit von Patches oder Updates für SonicWall Network Security Manager (NSM) On-Prem umgehend prüfen und diese priorisiert einspielen. Da SuperAdmin-Rechte für die Ausnutzung erforderlich sind, ist es zusätzlich entscheidend, den Zugriff auf diese Konten streng zu kontrollieren und Best Practices für die Verwaltung privilegierter Zugänge zu implementieren. Monitoring auf ungewöhnliche Aktivitäten in der NSM-Schnittstelle ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
An Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in the SonicWall Network Security Manager (NSM) On-Prem Management interface allows an authenticated attacker with SuperAdmin privileges to inject arbitrary commands that are executed on the underlying host, resulting in remote code execution.