CIBERPLANETA_
🔴 SEVERIDAD CRÍTICA 02 Sep 2026 19:00

Alerta de Seguridad: SonicWall SMA1000 - SSRF preautenticada crítica (CVE-2026-83548)

Alerta de Seguridad: SonicWall SMA1000 - SSRF preautenticada crítica (CVE-2026-83548)

CVE-2026-83548 (CVSS 10.0): SSRF preauth en SonicWall SMA1000 permite a un atacante remoto no autenticado acceder a funcionalidad sensible. En CISA KEV, explotada activamente. Límite FCEB: 5-sep-2026.

CVE-2026-83548 es una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) preautenticada en los appliances SonicWall SMA1000, con puntuación CVSS 10.0 (CRÍTICA) e incorporada al catálogo CISA KEV el 2 de septiembre de 2026 por explotación activa.

La falla reside en la interfaz Work Place del appliance, donde una ruta de acceso alterna no intencionada permite a un atacante remoto y no autenticado forzar al dispositivo a emitir solicitudes arbitrarias del lado del servidor, obteniendo acceso a funcionalidad sensible y ejecutando operaciones no autorizadas. Está catalogada bajo CWE-918 (SSRF) y CWE-441 (Confused Deputy).

Al tratarse de un dispositivo de acceso remoto seguro ubicado en el perímetro, su compromiso habilita el pivote hacia la red interna. CISA fijó la fecha límite de remediación FCEB para el 5 de septiembre de 2026.

Remoto, no autenticado (preauth). Falsificación de solicitudes del lado del servidor (SSRF) vía ruta de acceso alterna no intencionada en la interfaz Work Place. Permite acceso a funcionalidad sensible, operaciones no autorizadas y potencial pivote hacia la red interna (Confused Deputy).

  • SonicWall SMA1000 12.4.3-03453 (platform-hotfix) y anteriores; 12.5.0-02835 (platform-hotfix) y anteriores.
CVEs (1)
CVE-2026-83548
  • Actualizar de inmediato a las versiones corregidas por SonicWall según el advisory SNWLID-2026-0016 (posteriores a 12.4.3-03453 y 12.5.0-02835).
  • Evaluar la exposición a Internet de cada appliance SMA1000 y priorizar la remediación conforme a la directiva CISA BOD 26-04.
  • Aplicar los requisitos de triaje forense de CISA antes de reconectar los equipos, para descartar explotación previa.
  • Si no hay mitigaciones disponibles, discontinuar el uso del producto según la guía BOD 26-04.
  • Restringir el acceso a la interfaz Work Place y a la administración; revisar logs en busca de accesos anómalos a rutas alternas.
[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·