Netzwerksicherheit
Schwachstellen bei SonicWall: jede Meldung, die die Register seinen Produkten zuordnen
Kurz gesagt
60 Schwachstellenmeldungen in diesem Bestand sind Produkten von SonicWall zugeordnet. Sie reichen von November 2021 bis Juli 2026. 8 davon stehen im CISA-Katalog bekannt ausgenutzter Schwachstellen. Ein weiterer Registereintrag nennt SonicWall, ohne eines seiner Produkte als betroffen zu benennen, und bleibt deshalb außen vor, statt mitgezählt zu werden. Jeder Eintrag unten verlinkt auf das Register, das ihn veröffentlicht hat.
Zugeordnet
60
an ein benanntes Produkt gebunden
Aktiv ausgenutzt
8
im CISA-Katalog geführt
Als kritisch eingestuft
13
Einstufung des Registers
Zuletzt geprüft
18. Juli 2026
Quellen neu abgefragt
Warum diese Liste kürzer ist als ein CVE-Spiegel
Die Register werden über Stichworte durchsucht, also liefert die Suche nach einem Firmennamen auch Meldungen zurück, die diesen Namen nur erwähnen. Ein Spiegel veröffentlicht sie mit. Diese Seite nicht: Ein Eintrag erscheint erst, wenn das Register selbst ihn an ein Produkt von SonicWall bindet, über einen Verweis auf eine Adresse des Anbieters, über SonicWall als die Stelle, die die CVE-Nummer vergeben hat, oder über die Liste der betroffenen Produkte.
Ein Eintrag hat diese Hürde nicht genommen und wird nicht angezeigt. Das ist der Unterschied, und er ist gewollt: Eine Seite, die die Schwachstelle eines anderen Unternehmens unter dieser Überschrift führt, ist auf die Art falsch, die am meisten kostet.
53 der 60 Einträge tragen einen CVSS-Basiswert aus dem Register. Wo keiner veröffentlicht ist, steht keiner, und geschätzt wird nichts.
Die vollständige Liste, bekannt ausgenutzte und neueste zuerst
Führen mehrere Register dieselbe Meldung, steht sie einmal da, mit einem Link auf jedes. So wird dieselbe Schwachstelle nicht doppelt gezählt. Einträge aus dem CISA-Katalog bekannt ausgenutzter Schwachstellen stehen oben, weil das der eine Hinweis auf dieser Seite ist, der ändert, was als Nächstes zu tun ist.
- CVE-2025-40602criticalCVSS 6.6Aktiv ausgenutzt18. Dez. 2025
SonicWall SMA1000 Missing Authorization Vulnerability
- CVE-2024-40766criticalAktiv ausgenutzt09. Sept. 2024
SonicWall SonicOS Improper Access Control Vulnerability
- CVE-2019-7483criticalAktiv ausgenutzt28. März 2022
SonicWall SMA100 Directory Traversal Vulnerability
- CVE-2021-20022criticalAktiv ausgenutzt03. Nov. 2021
SonicWall Email Security Unrestricted Upload of File Vulnerability
- CVE-2021-20023criticalAktiv ausgenutzt03. Nov. 2021
SonicWall Email Security Path Traversal Vulnerability
- CVE-2021-20021criticalAktiv ausgenutzt03. Nov. 2021
SonicWall Email Security Improper Privilege Management Vulnerability
- CVE-2019-7481criticalAktiv ausgenutzt03. Nov. 2021
SonicWall SMA100 SQL Injection Vulnerability
- CVE-2021-20016criticalAktiv ausgenutzt03. Nov. 2021
SonicWall SSLVPN SMA100 SQL Injection Vulnerability
- WID-SEC-2026-2346criticalCVSS 10.015. Juli 2026
Affected products: SonicWall SMA
- CVE-2026-15410highCVSS 7.214. Juli 2026
Post-authentication improper control of generation of code ('Code Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific…
- CVE-2026-15409criticalCVSS 10.014. Juli 2026
A Server-side request forgery (SSRF) vulnerability has been identified in the SMA1000 Appliance Work Place interface.
- WID-SEC-2026-1313highCVSS 8.030. Apr. 2026
Affected products: SonicWall SonicOS
- CVE-2026-0206mediumCVSS 4.929. Apr. 2026
A post-authentication Stack-based Buffer Overflow vulnerabilities in SonicOS allows a remote attacker to crash a firewall.
- CVE-2026-0205mediumCVSS 6.829. Apr. 2026
A post-authentication Path Traversal vulnerability in SonicOS allows an attacker to interact with usually restricted services.
- CVE-2026-0204highCVSS 8.029. Apr. 2026
A vulnerability in the access control mechanism of SonicOS may allow certain management interface functions to be accessible under specific conditions.
- WID-SEC-2026-1012mediumCVSS 7.210. Apr. 2026
Affected products: SonicWall SMA
- CVE-2026-4116highCVSS 7.209. Apr. 2026
Improper handling of Unicode encoding in SonicWall SMA1000 series appliances allows a remote authenticated SSLVPN user to bypass Workplace/Connect Tunnel TOTP authentication.
- CVE-2026-4114mediumCVSS 6.609. Apr. 2026
Improper handling of Unicode encoding in SonicWall SMA1000 series appliances allows a remote authenticated SSLVPN admin to bypass AMC TOTP authentication.
- CVE-2026-4113highCVSS 7.209. Apr. 2026
An observable response discrepancy vulnerability in the SonicWall SMA1000 series appliances allows a remote attacker to enumerate SSL VPN user credentials.
- CVE-2026-4112highCVSS 7.209. Apr. 2026
Improper neutralization of special elements used in an SQL command (“SQL Injection”) in SonicWall SMA1000 series appliances allows a remote authenticated attacker with read-only…
- WID-SEC-2026-0944lowCVSS 3.801. Apr. 2026
Affected products: SonicWall Email Security
- CVE-2026-3470lowCVSS 3.831. März 2026
A vulnerability exists in the SonicWall Email Security appliance due to improper input sanitization that may lead to data corruption, allowing a remote authenticated attacker as admin user…
- CVE-2026-3469lowCVSS 2.731. März 2026
A denial-of-service (DoS) vulnerability exists due to improper input validation in the SonicWall Email Security appliance, allowing a remote authenticated attacker as admin user to cause…
- CVE-2026-3468mediumCVSS 4.831. März 2026
A stored Cross-Site Scripting (XSS) vulnerability has been identified in the SonicWall Email Security appliance due to improper neutralization of user-supplied input during web page…
- WID-SEC-2026-0495mediumCVSS 4.905. März 2026
Affected products: SonicWall SonicOS
- CVE-2026-3439mediumCVSS 4.904. März 2026
A post-authentication Stack-based Buffer Overflow vulnerability in SonicOS certificate handling allows a remote attacker to crash a firewall.
- CVE-2026-0402mediumCVSS 4.924. Feb. 2026
A post-authentication Out-of-bounds Read vulnerability in SonicOS allows a remote attacker to crash a firewall.
- CVE-2026-0401mediumCVSS 4.924. Feb. 2026
A post-authentication NULL Pointer Dereference vulnerability in SonicOS allows a remote attacker to crash a firewall.
- CVE-2026-0400mediumCVSS 4.924. Feb. 2026
A post-authentication Format String vulnerability in SonicOS allows a remote attacker to crash a firewall.
- CVE-2026-0399mediumCVSS 4.924. Feb. 2026
Multiple post-authentication stack-based buffer overflow vulnerabilities in the SonicOS management interface due to improper bounds checking in a API endpoint.
- WID-SEC-2025-2873mediumCVSS 6.619. Dez. 2025
Affected products: SonicWall SMA
- WID-SEC-2025-2647mediumCVSS 7.221. Nov. 2025
Affected products: SonicWall Email Security
- WID-SEC-2025-2640mediumCVSS 7.521. Nov. 2025
Affected products: SonicWall SSL-VPN
- CVE-2025-40604mediumCVSS 6.520. Nov. 2025
Download of Code Without Integrity Check Vulnerability in the SonicWall Email Security appliance loads root filesystem images without verifying signatures, allowing attackers with VMDK or…
- WID-SEC-2025-2460lowCVSS 4.503. Nov. 2025
Affected products: SonicWall SMA
- WID-SEC-2025-1670mediumCVSS 7.530. Juli 2025
Affected products: SonicWall SSL-VPN
- WID-SEC-2025-1629highCVSS 9.124. Juli 2025
Affected products: SonicWall SMA
- CVE-2025-40597highCVSS 7.523. Juli 2025
A Heap-based buffer overflow vulnerability in the SMA100 series web interface allows remote, unauthenticated attacker to cause Denial of Service (DoS) or potentially results in code…
- CVE-2025-40596highCVSS 7.323. Juli 2025
A Stack-based buffer overflow vulnerability in the SMA100 series web interface allows remote, unauthenticated attacker to cause Denial of Service (DoS) or potentially results in code…
- WID-SEC-2025-1054mediumCVSS 7.215. Mai 2025
Affected products: SonicWall SMA
- WID-SEC-2025-0984highCVSS 8.808. Mai 2025
Affected products: SonicWall SMA
- CVE-2025-32821highCVSS 7.107. Mai 2025
A vulnerability in SMA100 allows a remote authenticated attacker with SSLVPN admin privileges can with admin privileges can inject shell command arguments to upload a file on the appliance.
- CVE-2025-32819highCVSS 8.807. Mai 2025
A vulnerability in SMA100 allows a remote authenticated attacker with SSLVPN user privileges to bypass the path traversal checks and delete an arbitrary file potentially resulting in a…
- WID-SEC-2025-0918mediumCVSS 5.402. Mai 2025
Affected products: SonicWall SMA
- WID-SEC-2023-3054mediumCVSS 7.202. Mai 2025
Affected products: SonicWall SMA
- WID-SEC-2025-0874mediumCVSS 7.524. Apr. 2025
Affected products: SonicWall SSL-VPN
- WID-SEC-2025-0025highCVSS 8.217. Feb. 2025
Affected products: SonicWall SonicOS
- WID-SEC-2025-0174criticalCVSS 9.824. Jan. 2025
Affected products: SonicWall SMA
- CVE-2025-23006criticalCVSS 9.823. Jan. 2025
Pre-authentication deserialization of untrusted data vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) and Central Management Console (CMC), which in…
- CVE-2024-12802criticalCVSS 9.109. Jan. 2025
SSL-VPN MFA Bypass in SonicWALL SSL-VPN can arise in specific cases due to the separate handling of UPN (User Principal Name) and SAM (Security Account Manager) account names when…
- CVE-2024-53706highCVSS 7.809. Jan. 2025
A vulnerability in the Gen7 SonicOS Cloud platform NSv, allows a remote authenticated local low-privileged attacker to elevate privileges to `root` and potentially lead to code execution.
- CVE-2024-53704highCVSS 8.209. Jan. 2025
An Improper Authentication vulnerability in the SSLVPN authentication mechanism allows a remote attacker to bypass authentication.
- WID-SEC-2024-3623highCVSS 8.106. Dez. 2024
Affected products: SonicWall SMA
- WID-SEC-2024-3150mediumCVSS 7.802. Dez. 2024
Affected products: SonicWall SMA
- WID-SEC-2024-0610mediumCVSS 5.325. Nov. 2024
Affected products: SonicWall SonicOS
- WID-SEC-2024-1906highCVSS 9.311. Sept. 2024
Affected products: SonicWall SonicOS
- WID-SEC-2024-1671mediumCVSS 7.518. Juli 2024
Affected products: SonicWall SonicOS
- WID-SEC-2024-1413mediumCVSS 5.320. Juni 2024
Affected products: SonicWall SonicOS
- WID-SEC-2024-1004mediumCVSS 7.502. Mai 2024
Affected products: SonicWall GMS
- CVE-2023-41715highCVSS 8.817. Okt. 2023
SonicOS post-authentication Improper Privilege Management vulnerability in the SonicOS SSL VPN Tunnel allows users to elevate their privileges inside the tunnel.
Welche Register beigetragen haben
| Register | Betreiber | Einträge | Neuester Eintrag |
|---|---|---|---|
| European Vulnerability Database | ENISA, Europäische Union | 28 | 14. Juli 2026 |
| CERT-Bund Sicherheitshinweise | BSI, Bundesrepublik Deutschland | 26 | 15. Juli 2026 |
| Katalog bekannt ausgenutzter Schwachstellen | CISA, Vereinigte Staaten | 8 | 17. Dez. 2025 |
Die Zahlen hier sind die rohen Registertreffer zu SonicWall, vor der Zuordnung. Genau deshalb sind sie größer als die Liste darüber.
Fragen, die diese Seite beantwortet
Wie viele Schwachstellen hat SonicWall?
60 Meldungen in diesem Bestand sind von einem Register einem Produkt von SonicWall zugeordnet. Das ist nicht dasselbe wie die Zahl der Schwachstellen in den Produkten, und die kennt keine öffentliche Quelle. Es ist die Zahl dessen, was gefunden, offengelegt und veröffentlicht wurde, und die hängt daran, wie intensiv die Produkte geprüft werden und wie offen der Anbieter damit umgeht.
Werden Schwachstellen in Produkten von SonicWall aktiv ausgenutzt?
8 der 60 Einträge stehen im CISA-Katalog bekannt ausgenutzter Schwachstellen, der Lücken mit bestätigter Ausnutzung in freier Wildbahn führt. Sie stehen in der Liste oben. Ob einer davon Ihre Installation betrifft, hängt an den Versionen und Komponenten, die Sie betreiben.
Warum zeigt diese Seite weniger CVEs zu SonicWall als andere Seiten?
Weil eine Stichwortsuche nach einem Firmennamen auch Meldungen über Produkte anderer Unternehmen zurückgibt, die den Namen nur nebenbei erwähnen. Diese Seite lässt sie weg. Ein Registereintrag nennt SonicWall, ohne eines seiner Produkte als betroffen zu benennen. Ein Spiegel, der sie mitführt, erzeugt eine längere Seite und eine falsche Zahl.
Woher stammen die Meldungen zu SonicWall auf dieser Seite?
Aus diesen Registern: European Vulnerability Database, betrieben von ENISA, Europäische Union; CERT-Bund Sicherheitshinweise, betrieben von BSI, Bundesrepublik Deutschland; Katalog bekannt ausgenutzter Schwachstellen, betrieben von CISA, Vereinigte Staaten. Jeder Eintrag verlinkt zurück auf das Register, das ihn veröffentlicht hat, und trägt das Datum, das dieses Register nennt. Führen mehrere Register dieselbe Schwachstelle, steht sie einmal da, mit einem Link auf jedes, statt doppelt gezählt zu werden.
Heißt eine lange Liste, dass SonicWall unsicher ist?
Nein. Ein Register hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein weit verbreitetes Produkt mit einem funktionierenden Offenlegungsprozess sammelt deshalb mehr Einträge als eines, das niemand prüft. Eine kurze Liste kann genauso gut für eine kleine Installationsbasis stehen oder für einen Anbieter, der wenig veröffentlicht. Diese Seite gibt den Bestand wieder und bewertet den Anbieter nicht, denn ob das für Sie tragbar ist, hängt an Ihrer Risikobereitschaft, Ihrem Compliance-Umfang und den Alternativen, die Sie abwägen.
Eine Liste von Meldungen ist noch keine Risikobewertung
Es zählt, welche davon die Komponenten betreffen, die Sie tatsächlich betreiben, in der Konfiguration, in der Sie sie betreiben, und ob das neben den Alternativen Ihrer engeren Auswahl tragbar ist. DecisionOS liest denselben Bestand an den Kriterien einer konkreten Entscheidung und liefert ein Memo, das vor Geschäftsführung und Revision standhält.
Der vollständige Bestand zu SonicWall, samt Quellen und offenen Fragen
