InSEKurity of the Week (CW29/2026): SonicWall SMA 1000 Unauthenticated SSRF to Root RCE (CVE-2026-15409 & CVE-2026-15410)
Zwei Zero-Days in SonicWalls SMA-1000-Remote-Access-Appliance -- eine unauthentifizierte CVSS-10.0-SSRF verkettet mit einer Post-Auth-Root-Code-Injection -- werden aktiv ausgenutzt, um Zugangsdaten, Session-Datenbanken und MFA-Seeds zu stehlen.