Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en SMA 1000 de SonicWall

Resumen de la alerta

SonicWall ha publicado correcciones para cuatro vulnerabilidades que afectan a SMA 1000, incluidos los modelos 6210, 7210 y 8200v. El conjunto de fallos incluye una vulnerabilidad crítica, dos de severidad alta y una de severidad media.

El problema más relevante es CVE-2026-102255, una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) previa a la autenticación en el portal WorkPlace. Según la información disponible, un atacante remoto sin autenticar podría emplear el dispositivo como intermediario para enviar solicitudes hacia sistemas o servicios internos.

INCIBE-CERT identifica el aviso como INCIBE-2026-713. Para los CVE detallados en la fuente, el estado de explotación figura como No; por tanto, no se dispone de información que indique explotación activa conocida.

Recursos afectados

Están afectados los dispositivos SonicWall SMA 1000, incluidos los modelos 6210, 7210 y 8200v, que ejecuten alguna de las siguientes versiones:

  • 12.4.3-03526 y anteriores.
  • 12.5.0-02952 y anteriores.

Descripción de las vulnerabilidades

SonicWall ha comunicado cuatro vulnerabilidades con posibles impactos relacionados con el acceso a recursos internos, la ejecución de comandos o código, la escritura de archivos fuera de los directorios autorizados y ataques de tipo Cross-Site Scripting (XSS).

  • CVE-2026-102255: vulnerabilidad crítica de tipo SSRF previa a la autenticación en el portal WorkPlace de SMA 1000. Un atacante remoto no autenticado podría utilizar el equipo vulnerable para realizar solicitudes hacia sistemas o servicios internos y llevar a cabo acciones no autorizadas.
  • CVE-2026-102256: vulnerabilidad de severidad alta. La fuente no aporta más detalles técnicos sobre su mecanismo concreto.
  • CVE-2026-102257: vulnerabilidad de severidad alta. La fuente no aporta más detalles técnicos sobre su mecanismo concreto.
  • Una vulnerabilidad de severidad media: asociada al conjunto de fallos comunicado por SonicWall. La información facilitada no indica su identificador CVE.

Una SSRF permite inducir a un sistema vulnerable a efectuar peticiones en nombre del atacante. En este caso, el riesgo señalado se relaciona con la posibilidad de alcanzar sistemas o servicios internos desde el propio dispositivo SMA 1000, incluso sin autenticación previa.

Los ataques XSS consisten en la inyección de contenido ejecutable en el navegador de otro usuario. Por su parte, la escritura de archivos fuera de los directorios permitidos se asocia a fallos de Path Traversal, que pueden permitir acceder o escribir en ubicaciones no previstas por la aplicación.

Impacto y nivel de riesgo

La vulnerabilidad CVE-2026-102255 ha sido clasificada como crítica. Su principal factor de prioridad es que puede ser explotada remotamente sin autenticación, según la descripción publicada, para utilizar el dispositivo como punto intermedio hacia recursos internos.

En conjunto, las vulnerabilidades podrían permitir realizar solicitudes desde el dispositivo hacia sistemas internos, ejecutar comandos, escribir archivos fuera de los directorios autorizados, ejecutar código o llevar a cabo ataques XSS. Estas consecuencias representan el impacto potencial de una explotación exitosa; la información disponible no detalla qué CVE concreto se corresponde con cada uno de esos escenarios, salvo en el caso de la SSRF.

Para CVE-2026-102255, CVE-2026-102256 y CVE-2026-102257, el estado indicado es Explotación: No. No debe interpretarse, por tanto, que existan ataques activos confirmados aprovechando estas vulnerabilidades.

Solución y medidas recomendadas

La medida indicada por SonicWall consiste en actualizar SMA 1000 a una versión corregida:

  • 12.4.3-03670 o posterior.
  • 12.5.0-03082 o posterior.

La actualización es la acción principal para corregir las vulnerabilidades comunicadas. Las organizaciones deben comprobar la rama de software instalada en cada dispositivo antes de planificar el cambio de versión correspondiente.

Recomendaciones para organizaciones afectadas

  1. Identificar los dispositivos SonicWall SMA 1000, incluidos los modelos 6210, 7210 y 8200v, presentes en la organización.
  2. Verificar las versiones instaladas y priorizar los equipos con versiones 12.4.3-03526 o anteriores, o 12.5.0-02952 o anteriores.
  3. Aplicar la actualización a 12.4.3-03670 o posterior, o a 12.5.0-03082 o posterior, según corresponda.
  4. Dar prioridad a la corrección de los sistemas expuestos remotamente, especialmente por la naturaleza previa a la autenticación de CVE-2026-102255.
  5. Coordinar la actualización con los responsables de continuidad operativa para validar el funcionamiento del servicio tras el cambio de versión.

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.