AllCyberNews

CVE-2026-15410

CISA Adds Four Known Exploited Vulnerabilities to Catalog

CVSS 7.2 high · SonicWall SMA1000 · published 2026-07-14

Post-authentication improper control of generation of code ('Code Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands.

Coverage 2 sources

  1. 2026-07-14 CISA Cybersecurity Advisories high CISA Adds Four Known Exploited Vulnerabilities to Catalog

    CISA added four vulnerabilities to its Known Exploited Vulnerabilities Catalog, indicating active exploitation.

  2. 2026-07-14 Help Net Security critical SonicWall SMA appliances targeted in zero-day attacks (CVE-2026-15409, CVE-2026-15410)

    SonicWall fixes two zero-day vulnerabilities in SMA 1000 Series appliances actively exploited in attacks.

  3. 2026-07-21 Help Net Security critical SonicWall SMA zero-days were exploited weeks before disclosure

    SonicWall SMA 1000 zero-days CVE-2026-15409 and CVE-2026-15410 were exploited for weeks before disclosure.

Mentioned with

CVE-2026-56155 CVE-2026-56164

Also covered