Marque
SonicWall : les failles réellement exploitées
19 failles de produits SonicWall (SMA 100 (ex-SRA), SMA 1000, Email Security…) figurent au catalogue CISA des failles exploitées, dont 4 ajoutées ces 90 derniers jours. Dernier ajout : 2 septembre 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité SonicWall (PSIRT), adresse vérifiée le 28 septembre 2026).
-
5 failles ajoutées ces 12 derniers mois
-
19 failles exploitées au catalogue, au total
-
2 ajoutées ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de SonicWall à votre radar, ou ouvrez sa page.
- Pare-feu, VPN et accès distant 16 failles
- Messagerie 3 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- SMA 100 (ex-SRA) 7 failles · Pare-feu et VPN
- SMA 1000 6 failles · Pare-feu et VPN
- Email Security 3 failles · Messagerie
- SonicOS 3 failles · Pare-feu et VPN
Nom utilisé par la CISA : SonicWall. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de SonicWall.
Rang 1SonicWall SMA 1000
CVE-2026-83548Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 02/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 2SonicWall SMA 1000
CVE-2026-83549Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)
SonicWall SMA1000 Appliances OS Command Injection Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 02/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 3SonicWall SMA 1000
CVE-2026-15409Compromission à rechercher (CISA)Rançongiciel
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 14/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 4SonicWall SMA 1000
CVE-2026-15410Compromission à rechercher (CISA)Rançongiciel
SonicWall SMA1000 Appliances Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 14/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 5SonicWall SMA 1000
CVE-2025-40602SonicWall SMA1000 Missing Authorization Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 17/12/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 6,6 (moyenne)
Rang 6SonicWall SonicOS
CVE-2024-53704Rançongiciel
SonicWall SonicOS SSLVPN Improper Authentication Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7SonicWall SMA 1000
CVE-2025-23006Rançongiciel
SonicWall SMA1000 Appliances Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/01/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8SonicWall SonicOS
CVE-2024-40766Rançongiciel
SonicWall SonicOS Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9SonicWall SonicOS
CVE-2020-5135RançongicielFaille de 2020, ajoutée en 2022
SonicWall SonicOS Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10SonicWall SMA 100 (ex-SRA)
CVE-2021-20038Rançongiciel
SonicWall SMA 100 Appliances Stack-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/01/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 8 autres failles
Rang 11SonicWall SMA 100 (ex-SRA)
CVE-2021-20016Rançongiciel
SonicWall SSLVPN SMA100 SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12SonicWall Email Security
CVE-2021-20021Rançongiciel
SonicWall Email Security Improper Privilege Management Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13SonicWall SMA 100 (ex-SRA)
CVE-2019-7483Faille de 2019, ajoutée en 2022
SonicWall SMA100 Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 14SonicWall SMA 100 (ex-SRA)
CVE-2019-7481RançongicielFaille de 2019, ajoutée en 2021
SonicWall SMA100 SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 15SonicWall SMA 100 (ex-SRA)
CVE-2023-44221Faille de 2023, ajoutée en 2025
SonicWall SMA100 Appliances OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 01/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 16SonicWall Email Security
CVE-2021-20022Rançongiciel
SonicWall Email Security Unrestricted Upload of File Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 17SonicWall SMA 100 (ex-SRA)
CVE-2021-20035Faille de 2021, ajoutée en 2025
SonicWall SMA100 Appliances OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/04/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 18SonicWall Email Security
CVE-2021-20023Rançongiciel
SonicWall Email Security Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 4,9 (moyenne)
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
SonicWall SMA 100 (ex-SRA)
CVE-2021-20028RançongicielFin de vie
SonicWall Secure Remote Access (SRA) SQL Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 28/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Suivre et vérifier
Recevoir les nouvelles failles de SonicWall : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.