SonicWall lanza parches críticos para SMA1000
SonicWall ha emitido hotfixes para cuatro vulnerabilidades en sus dispositivos SMA1000, que son utilizados para proporcionar acceso remoto a las redes y aplicaciones de las empresas. La vulnerabilidad más grave, catalogada con un CVSS de 10.0, permite a un atacante enviar solicitudes a través del dispositivo sin necesidad de autenticación, lo que podría comprometer funciones internas.
La vulnerabilidad más crítica, identificada como CVE-2026-102255, es un Server-Side Request Forgery (SSRF) en el portal WorkPlace, al que acceden los usuarios de SMA1000. Esta falla se debe a un acceso no intencionado a través de SonicWall que puede ser explotado antes de la autenticación. Según SonicWall, un atacante que aproveche este acceso podría