CVE-2026-15410
CISA Adds Four Known Exploited Vulnerabilities to Catalog
Post-authentication improper control of generation of code ('Code Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands.
Coverage 2 sources
-
2026-07-14
CISA Cybersecurity Advisories
high
CISA Adds Four Known Exploited Vulnerabilities to Catalog
CISA added four vulnerabilities to its Known Exploited Vulnerabilities Catalog, indicating active exploitation.
-
2026-07-14
Help Net Security
critical
SonicWall SMA appliances targeted in zero-day attacks (CVE-2026-15409, CVE-2026-15410)
SonicWall fixes two zero-day vulnerabilities in SMA 1000 Series appliances actively exploited in attacks.
-
2026-07-21
Help Net Security
critical
SonicWall SMA zero-days were exploited weeks before disclosure
SonicWall SMA 1000 zero-days CVE-2026-15409 and CVE-2026-15410 were exploited for weeks before disclosure.
Mentioned with
Also covered
- CVE-2026-86950 Apple iOS and iPadOS
- CVE-2023-6548 Cloud Software Group NetScaler ADC
- CVE-2023-25608 Fortinet FortiAP-W2
- CVE-2026-88772 Memory overflow vulnerability leading to Remote Code Execution or Denial of Service
- CVE-2026-88771 A remote code execution vulnerability exists due to improper input validation, which can allow an unauthenticated attacker to execute arbitrary commands