CVE-2026-83549 es una vulnerabilidad de inyección de comandos del sistema operativo (CWE-78) en la Appliance Management Console (AMC) de los SonicWall SMA1000 Series Appliances. Un atacante remoto autenticado como administrador puede, bajo condiciones específicas, ejecutar comandos arbitrarios del sistema operativo, logrando ejecución remota de código (RCE) con control total del dispositivo.
Puntuación CVSS v3.1: 7.8 (ALTA) — vector CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. CISA la añadió a su catálogo KEV el 2 de septiembre de 2026 por evidencia de explotación activa, y el propio SonicWall PSIRT (aviso SNWLID-2026-0016) confirma haber investigado un caso de explotación en curso. El aviso incluye además CVE-2026-83548, una SSRF pre-autenticación con CVSS 10.0, que podría encadenarse con esta para un compromiso total sin credenciales previas.