Les vulnérabilités SMA1000 SonicWall ont fait la une ce 2 septembre 2026, avec deux zero‑days exploités en plein jour. Au programme : analyse des failles, correctifs publiés, et tour d’horizon des autres vulnérabilités critiques apparues simultanément.

Nous décortiquons les faits marquants, en mettant en perspective les risques pour les réseaux d’entreprise et les mesures d’atténuation immédiates.
Vulnérabilités SMA1000 SonicWall exploitées en plein jour
-SonicWall a publié des correctifs pour deux zero‑days affectant les appliances SMA 1000. La première, CVE‑2026‑83548, est une faille SSRF pré‑authentification notée 10 / 10 sur le score CVSS v3.1. Elle permet à un attaquant non authentifié d’accéder à l’interface Workplace et d’exécuter du code à distance.
La seconde, CVE‑2026‑83549, constitue une injection de commandes OS dans la console de gestion. Bien que cette vulnérabilité requière une authentification, les attaquants peuvent la chaîner avec la SSRF pour obtenir un accès complet.
Rapid7 confirme que les deux failles sont exploitées dans le wild, incitant les équipes de sécurité à appliquer les correctifs sans délai. Rapid7 rapporte que la chaîne d’exploitation a déjà compromis plusieurs appareils.
CSO Online indique que SonicWall a publié des correctifs pour les versions 12.4.3‑03453 et 12.5.0‑02835. Aucun contournement n’est disponible pour le moment.
Dark Reading, qui a observé les attaques dès l’été, précise que la deuxième vulnérabilité exploite le traitement des requêtes réseau, rendant les systèmes particulièrement exposés en l’absence de mise à jour.
SecurityAffairs cite William Perry et Adam Babis comme les chercheurs ayant identifié les failles et souligne que les correctifs sont déjà disponibles pour tous les modèles SMA 1000.
Le Register rappelle que des acteurs malveillants ont déjà compromis plusieurs appliances, et que d’autres attaques sont presque certaines si les organisations ne patchent pas rapidement.
Autres failles critiques à surveiller
En même temps, d’autres vulnérabilités graves ont émergé, touchant des services essentiels.
Injection SQL non authentifiée dans Switchvox de Sangoma
-Les attaquants exploitent la faille CVE‑2026‑9586, une injection SQL dans la plateforme VoIP Switchvox. Cette vulnérabilité permet l’exécution de code à distance et le déploiement de reverse shells sur les systèmes compromis. BleepingComputer rapporte que la mise à jour de Sangoma corrige immédiatement le problème.
Injection SQL dans le plugin WordPress All‑in‑One WP Migration
-Une faille d’injection SQL dans le plugin All‑in‑One WP Migration and Backup autorise un attaquant non authentifié à exécuter du code à distance et à prendre le contrôle complet des sites WordPress affectés. BleepingComputer indique que des millions de sites restent exposés tant que les correctifs ne sont pas appliqués.
Faille d’authentification critique dans JFrog Artifactory
-CVE‑2026‑82329 permet aux attaquants de forger des jetons d’accès administrateur, contournant ainsi les contrôles d’accès. L’exploitation est déjà active, poussant les administrateurs à mettre à jour immédiatement. BleepingComputer explique que la mise à jour résout le problème.
Pour plus de contexte sur les failles d’authentification, consultez notre précédente analyse des failles d’authentification critiques.
Vulnérabilité LUKS dans les noyaux Linux 6.9+
-Ingo Blechschmidt a découvert une faille dans les noyaux Linux 6.9 et supérieurs qui empêche l’effacement des clés LUKS lors de la mise en veille. Un attaquant pourrait ainsi lancer une cold‑boot attack pour récupérer les clés de chiffrement. LWN.net signale qu’un correctif a été fusionné, mais qu’il reste incomplet.
Exécution de code via des fichiers .git dans les agents IA
-Manifold Security a identifié huit failles dans sept agents de codage IA, dont Claude, Codex et Cursor. Un fichier .git malveillant peut spécifier une commande exécutée directement sur la machine de l’utilisateur, hors sandbox et sans confirmation. Quatre de ces failles restent non corrigées à ce jour, selon The Hacker News.
Ce qu’il faut retenir
Les vulnérabilités SMA1000 SonicWall illustrent la rapidité avec laquelle des zero‑days peuvent être exploités à grande échelle. Appliquer les correctifs 12.4.3‑03453 et 12.5.0‑02835 dès que possible constitue la première ligne de défense.
Parallèlement, les failles dans Switchvox, WordPress, JFrog Artifactory, Linux LUKS et les agents IA montrent que les vecteurs d’attaque s’étendent du réseau aux environnements de développement. Les équipes doivent auditer leurs systèmes, mettre à jour les composants vulnérables et surveiller les indicateurs d’intrusion pour limiter les risques.
