VYPR
Medium severity6.6CISA KEVNVD Advisory· Published Dec 18, 2025· Updated Jun 17, 2026

CVE-2025-40602

CVE-2025-40602

Description

A local privilege escalation vulnerability due to insufficient authorization in the SonicWall SMA1000 appliance management console (AMC).

Affected products

7

Patches

Vulnerability mechanics

References

2

News mentions

3