CVE-2025-40602: presente nel catalogo CISA KEV
CVE-2025-40602 · CVSS 6.6 MEDIUM · EPSS 2% · KEV 2025-12-17
A local privilege escalation vulnerability due to insufficient authorization in the SonicWall SMA1000 appliance management console (AMC).
CVE-2025-40602 viene sfruttato?
- Inserito nel catalogo CISA KEV il 2025-12-17.
- Scadenza di remediation federale: 2025-12-24.
- Oltre quella data da 234 giorni.
- EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 2%.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.
Esiste una patch?
Nessun identificativo di patch registrato qui.
Cosa ha pubblicato PlainSec su CVE-2025-40602
Fonti primarie
Cosa questa scheda non dice
- Nessun dato sui pacchetti interessati.
- Nessun identificativo di patch.
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-15.