Vulnerabilità ed exploit · Attacco ad app web

Il picco di scanning di SonicOS potrebbe preannunciare il prossimo advisory

Gli scan dell’interfaccia di gestione di SonicWall SonicOS non sono rumore di fondo in questo caso. GreyNoise afferma che il picco del 9–18 maggio sembra lo stesso pattern pre-disclosure emerso prima di CVE-2026-0400, quindi la telemetria degli scan può essere il primo avviso che un problema del vendor sta arrivando.

1 fonte · 21 mag

CVE-2026-0400

NVD KEV

CVSS 4.9 MEDIUM: a post-authentication Format String vulnerability in SonicOS allows a remote attacker to crash a firewall. EPSS 0.4% (38º percentile).

Cronologia

Fonti

Riepilogo fornitore: SonicWall

Part of the PlainSec briefing for 2026-05-21

Every edition of this story: Il picco di scanning di SonicOS potrebbe preannunciare il prossimo advisory

Altro da oggi