Aller au contenu

Produits › Marques

Marque

SonicWall : les failles réellement exploitées

19 failles de produits SonicWall (SMA 100 (ex-SRA), SMA 1000, Email Security…) figurent au catalogue CISA des failles exploitées, dont 4 ajoutées ces 90 derniers jours. Dernier ajout : 2 septembre 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité SonicWall (PSIRT), adresse vérifiée le 28 septembre 2026).

Alerte du CERT-FR en cours : CERTFR-2026-ALE-009 — Multiples vulnérabilités dans SonicWall Secure Mobile Access

Par catégorie

Ajoutez seulement une catégorie de SonicWall à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • SMA 100 (ex-SRA) 7 failles · Pare-feu et VPN
  • SMA 1000 6 failles · Pare-feu et VPN
  • Email Security 3 failles · Messagerie
  • SonicOS 3 failles · Pare-feu et VPN

Nom utilisé par la CISA : SonicWall. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de SonicWall.

  1. Rang 1SonicWall SMA 1000

    CVE-2026-83548

    Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)

    SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    02/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  2. Rang 2SonicWall SMA 1000

    CVE-2026-83549

    Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)

    SonicWall SMA1000 Appliances OS Command Injection Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    02/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    7,8 (élevée)
  3. Rang 3SonicWall SMA 1000

    CVE-2026-15409

    Compromission à rechercher (CISA)Rançongiciel

    SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    14/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  4. Rang 4SonicWall SMA 1000

    CVE-2026-15410

    Compromission à rechercher (CISA)Rançongiciel

    SonicWall SMA1000 Appliances Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    14/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    7,2 (élevée)
  5. Rang 5SonicWall SMA 1000

    CVE-2025-40602

    SonicWall SMA1000 Missing Authorization Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    17/12/2025
    Délai CISA
    7 jours
    Gravité CVSS
    6,6 (moyenne)
  6. Rang 6SonicWall SonicOS

    CVE-2024-53704

    Rançongiciel

    SonicWall SonicOS SSLVPN Improper Authentication Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7SonicWall SMA 1000

    CVE-2025-23006

    Rançongiciel

    SonicWall SMA1000 Appliances Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/01/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8SonicWall SonicOS

    CVE-2024-40766

    Rançongiciel

    SonicWall SonicOS Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9SonicWall SonicOS

    CVE-2020-5135

    RançongicielFaille de 2020, ajoutée en 2022

    SonicWall SonicOS Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10SonicWall SMA 100 (ex-SRA)

    CVE-2021-20038

    Rançongiciel

    SonicWall SMA 100 Appliances Stack-Based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
Voir les 8 autres failles
  1. Rang 11SonicWall SMA 100 (ex-SRA)

    CVE-2021-20016

    Rançongiciel

    SonicWall SSLVPN SMA100 SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12SonicWall Email Security

    CVE-2021-20021

    Rançongiciel

    SonicWall Email Security Improper Privilege Management Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13SonicWall SMA 100 (ex-SRA)

    CVE-2019-7483

    Faille de 2019, ajoutée en 2022

    SonicWall SMA100 Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  4. Rang 14SonicWall SMA 100 (ex-SRA)

    CVE-2019-7481

    RançongicielFaille de 2019, ajoutée en 2021

    SonicWall SMA100 SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  5. Rang 15SonicWall SMA 100 (ex-SRA)

    CVE-2023-44221

    Faille de 2023, ajoutée en 2025

    SonicWall SMA100 Appliances OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    01/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  6. Rang 16SonicWall Email Security

    CVE-2021-20022

    Rançongiciel

    SonicWall Email Security Unrestricted Upload of File Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    7,2 (élevée)
  7. Rang 17SonicWall SMA 100 (ex-SRA)

    CVE-2021-20035

    Faille de 2021, ajoutée en 2025

    SonicWall SMA100 Appliances OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    16/04/2025
    Délai CISA
    21 jours
    Gravité CVSS
    6,5 (moyenne)
  8. Rang 18SonicWall Email Security

    CVE-2021-20023

    Rançongiciel

    SonicWall Email Security Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    4,9 (moyenne)

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. SonicWall SMA 100 (ex-SRA)

    CVE-2021-20028

    RançongicielFin de vie

    SonicWall Secure Remote Access (SRA) SQL Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    28/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)

Suivre et vérifier

Recevoir les nouvelles failles de SonicWall : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.