{"cvss":0.0,"datePublished":"2025-12-17","dateUpdated":"2025-12-17","description":"SonicWall SMA1000 contains a missing authorization vulnerability that could allow for privilege escalation appliance management console (AMC) of affected devices.","dueDate":"2025-12-24","id":"CVE-2025-40602","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Unknown","notes":"Check for signs of potential compromise on all internet accessible SonicWall SMA1000 instances after applying mitigations. For more information please see: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019 ; https://nvd.nist.gov/vuln/detail/CVE-2025-40602","product":"SMA1000 appliance","requiredAction":"Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable","severity":"HIGH","source":"cisa_known_exploited","title":"SonicWall SMA1000 Missing Authorization Vulnerability","vendor":"SonicWall"}