Aller au contenu

Produits › Marques

Marque

SonicWall : les failles réellement exploitées

19 failles de produits SonicWall (SMA 100 (ex-SRA), SMA 1000, Email Security…) figurent au catalogue CISA des failles exploitées, dont 4 ajoutées ces 90 derniers jours. Dernier ajout : 2 septembre 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité SonicWall (PSIRT), adresse vérifiée le 28 septembre 2026).

Alerte du CERT-FR en cours : CERTFR-2026-ALE-009 — Multiples vulnérabilités dans SonicWall Secure Mobile Access

Par catégorie

Ajoutez seulement une catégorie de SonicWall à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de SonicWall (SMA 100 (ex-SRA), SMA 1000…) plutôt que toute la marque.

  • SMA 100 (ex-SRA)7 failles, Pare-feu et VPN
  • SMA 10006 failles, Pare-feu et VPN
  • Email Security3 failles, Messagerie
  • SonicOS3 failles, Pare-feu et VPN

Nom utilisé par la CISA : SonicWall. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de SonicWall.

  1. Rang 1

    SonicWall SMA 1000CVE-2026-83548

    SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

    Alerte CERT-FR en coursCompromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 2 sept. 2026

  2. Rang 2

    SonicWall SMA 1000CVE-2026-15409

    SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

    Compromission à rechercher (CISA)Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 14 juil. 2026

  3. Rang 3

    SonicWall SMA 1000CVE-2026-83549

    SonicWall SMA1000 Appliances OS Command Injection Vulnerability

    Alerte CERT-FR en coursCompromission à rechercher (CISA)

    Gravité CVSS 7,8élevée

    Ajoutée le 2 sept. 2026

  4. Rang 4

    SonicWall SMA 1000CVE-2026-15410

    SonicWall SMA1000 Appliances Code Injection Vulnerability

    Compromission à rechercher (CISA)Rançongiciel

    Gravité CVSS 7,2élevée

    Ajoutée le 14 juil. 2026

  5. Rang 5

    SonicWall SMA 1000CVE-2025-40602

    SonicWall SMA1000 Missing Authorization Vulnerability

    Gravité CVSS 6,6moyenne

    Ajoutée le 17 déc. 2025

  6. Rang 6

    SonicWall SonicOSCVE-2024-53704

    SonicWall SonicOS SSLVPN Improper Authentication Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 18 févr. 2025

  7. Rang 7

    SonicWall SMA 1000CVE-2025-23006

    SonicWall SMA1000 Appliances Deserialization Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 24 janv. 2025

  8. Rang 8

    SonicWall SonicOSCVE-2024-40766

    SonicWall SonicOS Improper Access Control Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 9 sept. 2024

  9. Rang 9

    SonicWall SonicOSCVE-2020-5135

    SonicWall SonicOS Buffer Overflow Vulnerability

    RançongicielFaille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 15 mars 2022

  10. Rang 10

    SonicWall SMA 100 (ex-SRA)CVE-2021-20038

    SonicWall SMA 100 Appliances Stack-Based Buffer Overflow Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 28 janv. 2022

Voir les 8 autres failles
  1. Rang 11

    SonicWall SMA 100 (ex-SRA)CVE-2021-20016

    SonicWall SSLVPN SMA100 SQL Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  2. Rang 12

    SonicWall Email SecurityCVE-2021-20021

    SonicWall Email Security Improper Privilege Management Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  3. Rang 13

    SonicWall SMA 100 (ex-SRA)CVE-2019-7483

    SonicWall SMA100 Directory Traversal Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 28 mars 2022

  4. Rang 14

    SonicWall SMA 100 (ex-SRA)CVE-2019-7481

    SonicWall SMA100 SQL Injection Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  5. Rang 15

    SonicWall SMA 100 (ex-SRA)CVE-2023-44221

    SonicWall SMA100 Appliances OS Command Injection Vulnerability

    Faille de 2023, ajoutée en 2025

    Gravité CVSS 7,2élevée

    Ajoutée le 1er mai 2025

  6. Rang 16

    SonicWall Email SecurityCVE-2021-20022

    SonicWall Email Security Unrestricted Upload of File Vulnerability

    Rançongiciel

    Gravité CVSS 7,2élevée

    Ajoutée le 3 nov. 2021

  7. Rang 17

    SonicWall SMA 100 (ex-SRA)CVE-2021-20035

    SonicWall SMA100 Appliances OS Command Injection Vulnerability

    Faille de 2021, ajoutée en 2025

    Gravité CVSS 6,5moyenne

    Ajoutée le 16 avr. 2025

  8. Rang 18

    SonicWall Email SecurityCVE-2021-20023

    SonicWall Email Security Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 4,9moyenne

    Ajoutée le 3 nov. 2021

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. SonicWall SMA 100 (ex-SRA)CVE-2021-20028

    SonicWall Secure Remote Access (SRA) SQL Injection Vulnerability

    RançongicielFin de vie

    Gravité CVSS 9,8critique

    Ajoutée le 28 mars 2022

Suivre et vérifier

Recevoir les nouvelles failles de SonicWall : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.