CIBERPLANETA_
🔴 SEVERIDAD CRÍTICA 02 Sep 2026 19:00

Alerta de Seguridad: SonicWall SMA1000 - SSRF preautenticada crítica (CVE-2026-83548)

Alerta de Seguridad: SonicWall SMA1000 - SSRF preautenticada crítica (CVE-2026-83548)

CVE-2026-83548 (CVSS 10.0): SSRF preauth en SonicWall SMA1000 permite a un atacante remoto no autenticado acceder a funcionalidad sensible. En CISA KEV, explotada activamente. Límite FCEB: 5-sep-2026.

CVE-2026-83548 es una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) preautenticada en los appliances SonicWall SMA1000, con puntuación CVSS 10.0 (CRÍTICA) e incorporada al catálogo CISA KEV el 2 de septiembre de 2026 por explotación activa.

La falla reside en la interfaz Work Place del appliance, donde una ruta de acceso alterna no intencionada permite a un atacante remoto y no autenticado forzar al dispositivo a emitir solicitudes arbitrarias del lado del servidor, obteniendo acceso a funcionalidad sensible y ejecutando operaciones no autorizadas. Está catalogada bajo CWE-918 (SSRF) y CWE-441 (Confused Deputy).

Al tratarse de un dispositivo de acceso remoto seguro ubicado en el perímetro, su compromiso habilita el pivote hacia la red interna. CISA fijó la fecha límite de remediación FCEB para el 5 de septiembre de 2026.

Remoto, no autenticado (preauth). Falsificación de solicitudes del lado del servidor (SSRF) vía ruta de acceso alterna no intencionada en la interfaz Work Place. Permite acceso a funcionalidad sensible, operaciones no autorizadas y potencial pivote hacia la red interna (Confused Deputy).

  • SonicWall SMA1000 12.4.3-03453 (platform-hotfix) y anteriores; 12.5.0-02835 (platform-hotfix) y anteriores.
CVEs (1)
CVE-2026-83548
  • Actualizar de inmediato a las versiones corregidas por SonicWall según el advisory SNWLID-2026-0016 (posteriores a 12.4.3-03453 y 12.5.0-02835).
  • Evaluar la exposición a Internet de cada appliance SMA1000 y priorizar la remediación conforme a la directiva CISA BOD 26-04.
  • Aplicar los requisitos de triaje forense de CISA antes de reconectar los equipos, para descartar explotación previa.
  • Si no hay mitigaciones disponibles, discontinuar el uso del producto según la guía BOD 26-04.
  • Restringir el acceso a la interfaz Work Place y a la administración; revisar logs en busca de accesos anómalos a rutas alternas.
[INFO] CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette  ·  [INFO] CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion  ·  [INFO] CVE-2026-83549: inyección de comandos y RCE en SonicWall SMA1000 Appliances  ·  [INFO] CVE-2026-83548: SSRF preautenticada crítica en SonicWall SMA1000 Appliances  ·  [INFO] CVE-2026-9586: Inyección SQL no autenticada con RCE en Sangoma Switchvox  ·  [INFO] CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette  ·  [INFO] CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion  ·  [INFO] CVE-2026-83549: inyección de comandos y RCE en SonicWall SMA1000 Appliances  ·  [INFO] CVE-2026-83548: SSRF preautenticada crítica en SonicWall SMA1000 Appliances  ·  [INFO] CVE-2026-9586: Inyección SQL no autenticada con RCE en Sangoma Switchvox  ·