CyberMax
Home › Exploited CVEs

SonicWall known exploited vulnerabilities

CISA KEV catalog 2026.09.25 (1,726 CVEs) with FIRST EPSS scores from 2026-09-27.

CISA lists 19 SonicWall CVEs as exploited in the wild. 5 were added in the last 12 months (latest 2026-09-02), and 13 are known to be used in ransomware campaigns.

SonicWall CVEs added to CISA KEV per year
2021: 5202152022: 4202242024: 1202412025: 5202552026: 420264

Year = when CISA added the CVE to the catalog (KEV started in November 2021).

Patch first: highest EPSS right now

EPSS is FIRST's estimate of the chance a CVE is exploited in the next 30 days.

Most affected SonicWall products

SMA1000 Appliances (5), SonicOS (3), SonicWall Email Security (3), SMA100 Appliances (2), SMA100 (2), SMA1000 appliance (1), Secure Remote Access (SRA) (1), SMA 100 Appliances (1), SSLVPN SMA100 (1).

All SonicWall CVEs in KEV

CVEProductFlawAddedFederal dueEPSSRansomware
CVE-2026-83549SMA1000 AppliancesSMA1000 Appliances OS Command Injection2026-09-022026-09-0510.8%–
CVE-2026-83548SMA1000 AppliancesSMA1000 Appliances Server-Side Request Forgery2026-09-022026-09-058.8%–
CVE-2026-15410SMA1000 AppliancesSMA1000 Appliances Code Injection2026-07-142026-07-1711.8%Yes
CVE-2026-15409SMA1000 AppliancesSMA1000 Appliances Server-Side Request Forgery2026-07-142026-07-176.8%Yes
CVE-2025-40602SMA1000 applianceSMA1000 Missing Authorization2025-12-172025-12-242.8%–
CVE-2023-44221SMA100 AppliancesSMA100 Appliances OS Command Injection2025-05-012025-05-2276.2%–
CVE-2021-20035SMA100 AppliancesSMA100 Appliances OS Command Injection2025-04-162025-05-074.2%–
CVE-2024-53704SonicOSSonicOS SSLVPN Improper Authentication2025-02-182025-03-1195.1%Yes
CVE-2025-23006SMA1000 AppliancesSMA1000 Appliances Deserialization2025-01-242025-02-1423.4%Yes
CVE-2024-40766SonicOSSonicOS Improper Access Control2024-09-092024-09-3018.4%Yes
CVE-2021-20028Secure Remote Access (SRA)Secure Remote Access (SRA) SQL Injection2022-03-282022-04-1830.1%Yes
CVE-2019-7483SMA100SMA100 Directory Traversal2022-03-282022-04-184.0%–
CVE-2020-5135SonicOSSonicOS Buffer Overflow2022-03-152022-04-0526.9%Yes
CVE-2021-20038SMA 100 AppliancesSMA 100 Appliances Stack-Based Buffer Overflow2022-01-282022-02-1199.9%Yes
CVE-2021-20023SonicWall Email SecurityEmail Security Path Traversal2021-11-032021-11-1751.4%Yes
CVE-2021-20022SonicWall Email SecurityEmail Security Unrestricted Upload of File2021-11-032021-11-1716.5%Yes
CVE-2021-20021SonicWall Email SecurityEmail Security Improper Privilege Management2021-11-032021-11-1788.7%Yes
CVE-2021-20016SSLVPN SMA100SSLVPN SMA100 SQL Injection2021-11-032021-11-1740.0%Yes
CVE-2019-7481SMA100SMA100 SQL Injection2021-11-032022-05-0399.9%Yes
Federal due dates bind US federal civilian agencies (CISA binding operational directives); everyone else can use them as a priority hint. Sources: CISA KEV, FIRST EPSS.

Read next: Which CVEs to patch first this week · All vendors