CVE-2026-83548 es una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) preautenticada en los appliances SonicWall SMA1000, con puntuación CVSS 10.0 (CRÍTICA) e incorporada al catálogo CISA KEV el 2 de septiembre de 2026 por explotación activa.
La falla reside en la interfaz Work Place del appliance, donde una ruta de acceso alterna no intencionada permite a un atacante remoto y no autenticado forzar al dispositivo a emitir solicitudes arbitrarias del lado del servidor, obteniendo acceso a funcionalidad sensible y ejecutando operaciones no autorizadas. Está catalogada bajo CWE-918 (SSRF) y CWE-441 (Confused Deputy).
Al tratarse de un dispositivo de acceso remoto seguro ubicado en el perímetro, su compromiso habilita el pivote hacia la red interna. CISA fijó la fecha límite de remediación FCEB para el 5 de septiembre de 2026.