CVE-2026-83548
CRITICAL(10.0)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
0.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-83548 beschreibt eine Pre-authentication Server-Side Request Forgery (SSRF)-Schwachstelle in der SMA1000 Appliance Work Place-Schnittstelle. Diese Schwachstelle entsteht durch einen unbeabsichtigten alternativen Zugriffspfad und ermöglicht es einem entfernten, nicht authentifizierten Angreifer, unautorisierten Zugriff auf sensible Funktionalitäten zu erlangen und unerlaubte Operationen durchzuführen. Die potenzielle Auswirkung ist erheblich, da sie die Integrität und Vertraulichkeit des Systems beeinträchtigen kann.
Die Schwachstelle wird mit einem CVSS-Score von 10.0 als KRITISCH eingestuft und ist in CISA's Known Exploited Vulnerabilities (KEV)-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Obwohl die Exploit-Wahrscheinlichkeit (EPSS) derzeit 0% beträgt, deutet die aktive Ausnutzung auf ein hohes und unmittelbares Risiko hin, das sofortige Maßnahmen erfordert. Die Kritikalität wird durch die Möglichkeit der Ausnutzung ohne Authentifizierung weiter erhöht.
Security-Teams sollten umgehend prüfen, ob sie betroffene SMA1000 Appliances im Einsatz haben. Aufgrund der aktiven Ausnutzung und der Kritikalität ist eine sofortige Priorisierung von Patches oder der Implementierung von Mitigationen unerlässlich. Es wird empfohlen, die Herstellerhinweise genau zu befolgen und Systeme auf Anzeichen einer Kompromittierung zu überwachen, um potenzielle Angriffe frühzeitig zu erkennen und abzuwehren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an unintended alternate access path. A remote unauthenticated attacker could potentially exploit this vulnerability to gain unauthorized access to sensitive functionality and perform unauthorized operations.
Betroffene Produkte
- cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
- cpe:2.3:a:sonicwall:sma8200v:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma6210_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:sonicwall:sma7210_firmware:*:*:*:*:*:*:*:*