SecBoard
Zurück zur CVE-Übersicht

CVE-2026-78327

CRITICAL(9.1)

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score23/100 — NIEDRIG
  • CVSS 9.1 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.6%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.1

Technische Schwere

SecBoard-Einordnung

Security-Teams sollten die Verfügbarkeit von Patches oder Updates für SonicWall Network Security Manager (NSM) On-Prem umgehend prüfen und diese priorisiert einspielen. Da SuperAdmin-Rechte für die Ausnutzung erforderlich sind, ist es zusätzlich entscheidend, den Zugriff auf diese Konten streng zu kontrollieren und Best Practices für die Verwaltung privilegierter Zugänge zu implementieren. Monitoring auf ungewöhnliche Aktivitäten in der NSM-Schnittstelle ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

An Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in the SonicWall Network Security Manager (NSM) On-Prem Management interface allows an authenticated attacker with SuperAdmin privileges to inject arbitrary commands that are executed on the underlying host, resulting in remote code execution.

Referenzen