Fortinet heeft verschillende kwetsbaarheden verholpen in een reeks van Forti-producten, waaronder FortiAnalyzer, FortiOS, FortiPAM, FortiProxy, FortiSandbox, FortiManager, FortiManager Cloud, FortiMonitorOnSight, FortiClient Windows, FortiSIEM en FortiSOAR. De gevonden fouten betreffen diverse typen kwetsbaarheden verspreid over deze producten.
De ernstigste kwetsbaarheid, geregistreerd als CVE-2026-26084, heeft een CVSS-score van 8,9 en betreft een autorisatieprobleem in FortiSandbox. Hierdoor kan een ongeauthenticeerde aanvaller via speciaal samengestelde verzoeken toegang verkrijgen tot functies waarvoor normaal gesproken authenticatie vereist is. Deze kwetsbaarheid kan leiden tot ongewenste toegang en mogelijke misbruik binnen de getroffen systemen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *