← All Advisories

CVE-2026-83548: SonicWall SMA1000 Appliances

Status: KEV  |  Advisory ID: CVE-2026-83548

Key Details

CVECVE-2026-83548
CVSSCVSS 10.0 (Critical).
Affected productsSonicWall SMA1000 Appliances, SonicWall SMA8200V, SonicWall SMA6210 Firmware, and SonicWall SMA7210 Firmware
Exploitation statusListed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation.
Classified asCWE-918 (Server-Side Request Forgery (SSRF))
KEV listingAdded to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-09-02.
Exploitation prediction (EPSS)5% probability of exploitation in the next 30 days (91% percentile) -- FIRST.org's EPSS model.
Federal remediation deadline2026-09-05 (CISA KEV, Binding Operational Directive).

What to Know

A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an unintended alternate access path. A remote unauthenticated attacker could potentially exploit this vulnerability to gain unauthorized access to sensitive functionality and perform unauthorized operations.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-83548
Vendor advisoryhttps://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016