← All Advisories

CVE-2026-83549: SonicWall SMA1000 Appliances

Status: KEV  |  Advisory ID: CVE-2026-83549

Key Details

CVECVE-2026-83549
CVSSCVSS 7.8 (High).
Affected productsSonicWall SMA1000 Appliances, SonicWall SMA8200V, SonicWall SMA6210 Firmware, and SonicWall SMA7210 Firmware
Exploitation statusListed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation.
Classified asCWE-78 (Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection'))
KEV listingAdded to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-09-02.
Exploitation prediction (EPSS)9% probability of exploitation in the next 30 days (95% percentile) -- FIRST.org's EPSS model.
Federal remediation deadline2026-09-05 (CISA KEV, Binding Operational Directive).

What to Know

Post-authentication Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands, resulting in remote code execution.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-83549
Vendor advisoryhttps://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016