Fortinet heeft meerdere kwetsbaarheden opgelost in de producten FortiManager, FortiAnalyzer en FortiClient-EMS. FortiManager is een beheeroplossing, FortiAnalyzer ondersteunt loggen, analyseren en rapporteren binnen de Fortinet Security Fabric, en FortiClient-EMS verzorgt het beveiligingsbeheer van endpoints via FortiClient.

De ernstigste kwetsbaarheid, CVE-2023-48788, heeft een CVSS-score van 9.3 en maakt een SQL-injectie mogelijk. Hiermee kan een aanvaller gevoelige gegevens bemachtigen, data manipuleren of zelfs willekeurige code uitvoeren. Onderzoekers hebben een Proof-of-Concept (PoC) gedeeld die de exploitatiemethode beschrijft. Fortinet meldt dat deze kwetsbaarheid al actief wordt misbruikt. De kwetsbaarheden zijn geclassificeerd als High/High, wat duidt op een grote kans op misbruik en aanzienlijke impact.

FortiGuard Labs heeft beveiligingsupdates uitgebracht om deze kwetsbaarheden te verhelpen. Voor FortiClient-EMS zijn dit onder andere FG-IR-24-007 (CVE-2023-48788) en FG-IR-23-390 (CVE-2023-47534). Voor FortiManager en FortiAnalyzer geldt FG-IR-23-304 (CVE-2023-41842) en voor FortiManager ook FG-IR-23-103 (CVE-2023-36554).

Het Digital Trust Center adviseert om de beschikbare updates zo snel mogelijk te installeren of dit door een IT-dienstverlener te laten doen. Organisaties die twijfelen of zij een kwetsbare versie gebruiken, wordt aangeraden contact op te nemen met hun IT-dienstverlener. Dit bericht is oorspronkelijk gepubliceerd door het Digital Trust Center, dat sinds 1 januari 2026 onderdeel is van het Nationaal Cyber Security Centrum (NCSC).