SonicWall divulga dos días cero activamente explotados en dispositivos VPN SMA 1000. CVE-2026-83548 (CVSS 10.0) y CVE-2026-83549 permiten RCE sin autenticación. Se requiere parcheo inmediato.
Se reportan vulnerabilidades en Ivanti, SAP y SonicWall, con explotación activa en SonicWall. Sin embargo, los artículos se centran en CyberStrike, dejando escasos detalles técnicos.
Una ola de vulnerabilidades críticas, que incluyen escalada de privilegios en el kernel de Linux, zero-days en SonicWall SMA1000 y fallos de RCE en WordPress, está siendo explotada activamente.