Ründajad kasutavad aktiivselt ära kahte SonicWall SMA1000 nullpäeva haavatavust, millest vähemalt üks on liigitatud kriitilise raskusastmega SSRF-haavatavuseks.
CVE-2026-15409 ja CVE-2026-15410 SonicWalli SMA1000 süsteemis võimaldavad nii autentimata kui ka autenditud ründeid kriitilisusastmega 10,0 ning nõuavad viivitamatut paikamist, kuna alternatiivseid leevendusmeetmeid ei ole.
CVE-2026-15409 ja CVE-2026-15410 SonicWalli SMA1000 süsteemis võimaldavad autentimist mittevajavaid ja autentimist vajavaid ründeid kriitilisusega 10,0; vajalikud on viivitamatud paigad, kuna töövahendeid ohu leevendamiseks ei ole.
Kaht kriitilist haavatavust SonicWall SMA1000-s (CVE-2026-15409 SSRF, CVSS 10.0; CVE-2026-15410 koodisüst, CVSS 7.2) kasutatakse aktiivselt ära reaalses keskkonnas; olemas on turvaparandused, vajalik on ka kohtuekspertiis.
Cisco Unified CM-i SSRF-haavatavust ekspluateeritakse reaalselt ja see võib võimaldada juurdepääsu juurõigustega, mistõttu on vajalik kiire paikamine või haavatavate teenuste väljalülitamine.