Firmy SonicWall oraz Splunk opublikowały poprawki bezpieczeństwa eliminujące szereg luk o wysokim priorytecie. W przypadku SonicWall najpoważniejszym problemem jest błąd SSRF w urządzeniach SMA1000 (CVE-2026-102255), który posiada maksymalny wynik CVSS 10. Luka ta pozwala nieautoryzowanemu napastnikowi na wymuszanie zapytań wewnątrz sieci i wykonywanie nieuprawnionych operacji.
SonicWall naprawił również inne błędy umożliwiające zdalne wykonanie kodu (RCE) oraz ataki XSS. Producent zaznaczył, że funkcje SSL-VPN w firewallach SonicWall nie są dotknięte tymi podatnościami. Z kolei Splunk wydał poprawki dla Splunk Enterprise, MCP Server oraz dodatków do AWS, eliminując dziesiątki błędów, w tym krytyczne luki pozwalające na wstrzykiwanie kodu i nieautoryzowany dostęp.
Obecnie nie ma dowodów na to, aby wspomniane podatności były wykorzystywane w rzeczywistych atakach. Użytkownicy powinni jednak niezwłocznie zaktualizować swoje systemy do bezpiecznych wersji.



