Angreifer exploitieren aktiv zwei Zero-Day-Schwachstellen in SonicWall SMA1000, mindestens eine davon mit kritischem Schweregrad als SSRF-Lücke klassifiziert.
Mehrere Schwachstellen in VMware Tanzu Spring Security gefährden die Authentifizierung, Datensicherheit und Systemintegrität von betroffenen Installationen.
CVE-2026-15409 und CVE-2026-15410 in SonicWall SMA1000 ermöglichen unauthentifizierten und authentifizierten Angriffen mit Kritikalität 10,0; sofortige Patches erforderlich, keine Workarounds vorhanden.
Zwei kritische Lücken in SonicWall SMA1000 (CVE-2026-15409 SSRF mit CVSS 10.0, CVE-2026-15410 Code-Injection mit CVSS 7.2) werden produktiv ausgenutzt; Hotfixes verfügbar, Forensik notwendig.
Eine SSRF-Schwachstelle in Cisco Unified CM wird in der Praxis ausgenutzt und ermöglicht potenziell Root-Zugriffe, weshalb schnelles Patchen oder Deaktivierung anfälliger Dienste erforderlich ist.
Die Cisco-Lücke CVE-2026-20230 (CVSS 8.6) wird wenige Wochen nach Patchfreigabe im Juni live ausgenutzt und ermöglicht Rootzugriff durch SSRF und Dateioperationen.