Ründajad kasutavad aktiivselt ära kahte SonicWall SMA1000 nullpäeva haavatavust, millest vähemalt üks on liigitatud kriitilise raskusastmega SSRF-haavatavuseks.
Mitmeid kriitilisi turvaauke laialt levinud ettevõttetarkvaras juba aktiivselt ära kasutatakse, sageli läbi lihtsate ründevektorite, nagu nõrk sisendi valideerimine ja avatud süsteemid.
Kahe nulljalgse haavatavuse ahelaks ühendamine SonicWall SMA-s võimaldab Inc-lunavara rühmituse ründajatel saada mobiilse juurdepääsu seadmete üle täieliku kontrolli.
Kaht kriitilist haavatavust SonicWall SMA1000-s (CVE-2026-15409 SSRF, CVSS 10.0; CVE-2026-15410 koodisüst, CVSS 7.2) kasutatakse aktiivselt ära reaalses keskkonnas; olemas on turvaparandused, vajalik on ka kohtuekspertiis.