target entity

SonicWall

17 source-linked records in the current knowledge graph.

high

CVE-2026-15409: SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

SonicWall SMA1000 Appliances contain a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to potentially cause the appliance to make requests to unintended location. Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

CVE-2026-15409EPSS 1.3%SMA1000 AppliancesSonicWall
CISA KEV ↗ · unattributed attribution
high

CVE-2026-15410: SonicWall SMA1000 Appliances Code Injection Vulnerability

SonicWall SMA1000 Appliances contain a code injection vulnerability which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands. Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

CVE-2026-15410EPSS 1.5%SMA1000 AppliancesSonicWall
CISA KEV ↗ · unattributed attribution
high

CVE-2025-40602: SonicWall SMA1000 Missing Authorization Vulnerability

SonicWall SMA1000 contains a missing authorization vulnerability that could allow for privilege escalation appliance management console (AMC) of affected devices. Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable

CVE-2025-40602EPSS 1.9%SMA1000 applianceSonicWall
CISA KEV ↗ · unattributed attribution
high

CVE-2023-44221: SonicWall SMA100 Appliances OS Command Injection Vulnerability

SonicWall SMA100 appliances contain an OS command injection vulnerability in the SSL-VPN management interface that allows a remote, authenticated attacker with administrative privilege to inject arbitrary commands as a 'nobody' user. Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVE-2023-44221EPSS 74.9%SMA100 AppliancesSonicWall
CISA KEV ↗ · unattributed attribution
high

CVE-2021-20035: SonicWall SMA100 Appliances OS Command Injection Vulnerability

SonicWall SMA100 appliances contain an OS command injection vulnerability in the management interface that allows a remote authenticated attacker to inject arbitrary commands as a 'nobody' user, which could potentially lead to code execution. Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVE-2021-20035EPSS 3.9%SMA100 AppliancesSonicWall
CISA KEV ↗ · unattributed attribution
high

CVE-2024-53704: SonicWall SonicOS SSLVPN Improper Authentication Vulnerability

SonicWall SonicOS contains an improper authentication vulnerability in the SSLVPN authentication mechanism that allows a remote attacker to bypass authentication. Required action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CVE-2024-53704EPSS 95.1%SonicOSSonicWall
CISA KEV ↗ · unattributed attribution
high

CVE-2025-23006: SonicWall SMA1000 Appliances Deserialization Vulnerability

SonicWall SMA1000 Appliance Management Console (AMC) and Central Management Console (CMC) contain a deserialization of untrusted data vulnerability, which can enable a remote, unauthenticated attacker to execute arbitrary OS commands. Required action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CVE-2025-23006EPSS 23.4%SMA1000 AppliancesSonicWall
CISA KEV ↗ · unattributed attribution
high

CVE-2024-40766: SonicWall SonicOS Improper Access Control Vulnerability

SonicWall SonicOS contains an improper access control vulnerability that could lead to unauthorized resource access and, under certain conditions, may cause the firewall to crash. Required action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CVE-2024-40766EPSS 15.6%SonicOSSonicWall
CISA KEV ↗ · unattributed attribution
high

CVE-2019-7483: SonicWall SMA100 Directory Traversal Vulnerability

In SonicWall SMA100, an unauthenticated Directory Traversal vulnerability in the handleWAFRedirect CGI allows the user to test for the presence of a file on the server. Required action: Apply updates per vendor instructions.

CVE-2019-7483EPSS 4.0%SMA100SonicWall
CISA KEV ↗ · unattributed attribution
high

CVE-2020-5135: SonicWall SonicOS Buffer Overflow Vulnerability

A buffer overflow vulnerability in SonicOS allows a remote attacker to cause Denial of Service (DoS) and potentially execute arbitrary code by sending a malicious request to the firewall. Required action: Apply updates per vendor instructions.

CVE-2020-5135EPSS 26.9%SonicOSSonicWall
CISA KEV ↗ · unattributed attribution
high

CVE-2021-20021: SonicWall Email Security Improper Privilege Management Vulnerability

SonicWall Email Security contains an improper privilege management vulnerability that allows an attacker to create an administrative account by sending a crafted HTTP request to the remote host. This vulnerability has known usage in a SonicWall Email Security exploit chain along with CVE-2021-20022 and CVE-2021-20023 to achieve privilege escalation. Required action: Apply updates per vendor instructions.

CVE-2021-20021CVE-2021-20022EPSS 83.4%SonicWallSonicWall Email Security
CISA KEV ↗ · unattributed attribution
high

CVE-2019-7481: SonicWall SMA100 SQL Injection Vulnerability

SonicWall SMA100 contains a SQL injection vulnerability allowing an unauthenticated user to gain read-only access to unauthorized resources. Required action: Apply updates per vendor instructions.

CVE-2019-7481EPSS 99.9%SMA100SonicWall
CISA KEV ↗ · unattributed attribution
high

CVE-2021-20022: SonicWall Email Security Unrestricted Upload of File Vulnerability

SonicWall Email Security contains an unrestricted upload of file with dangerous type vulnerability that allows a post-authenticated attacker to upload a file to the remote host. This vulnerability has known usage in a SonicWall Email Security exploit chain along with CVE-2021-20021 and CVE-2021-20023 to achieve privilege escalation. Required action: Apply updates per vendor instructions.

CVE-2021-20021CVE-2021-20022EPSS 83.4%SonicWallSonicWall Email Security
CISA KEV ↗ · unattributed attribution
high

CVE-2021-20023: SonicWall Email Security Path Traversal Vulnerability

SonicWall Email Security contains a path traversal vulnerability that allows a post-authenticated attacker to read files on the remote host. This vulnerability has known usage in a SonicWall Email Security exploit chain along with CVE-2021-20021 and CVE-2021-20022 to achieve privilege escalation. Required action: Apply updates per vendor instructions.

CVE-2021-20021CVE-2021-20022EPSS 83.4%SonicWallSonicWall Email Security
CISA KEV ↗ · unattributed attribution