[TLP:CLEAR] Fortinet opravuje 11 zraniteľností v rôznych produktoch

Fortinet opravuje 11 zraniteľností v rôznych produktoch. Najzávažnejšie zraniteľnosti sú uvedené nižšie. Jednotlivé produkty a ich opravené verzie: FortiMonitorOnSight - 7.2.8 [1] FortiPAM - 1.9.1 [2][11] FortiPAM Chrome Extension - 8.0.1.123 [2] FortiSandbox (vrátane Cloud) - 4.4.10, 5.0.7, 5.2.1 [3][5] FortiOS - 7.6.7 [4][11] FortiProxy - 7.6.7 [4][11] FortiAnalyzer - 7.6.7 [6] FortiSOAR - 7.5.4, 7.6.7 [7] FortiClient Windows - 7.4.8 [8] FortiManager (vrátane Cloud) - 7.4.11, 7.6.5 [9] FortiSIEM - 7.5.2 [10]

FortiMonitorOnSight - (CVE-2026-84390)
CVSS 9.8 (Critical)

Neautentizovanému vzdialenému útočníkovi je vo FortiMonitorOnSight umožnené obísť autentizáciu využitím podvrhnutého alebo opakovane použitého JWT [1].

Zraniteľnosť sa nachádza v produkte FortiMonitorOnSight vo verziách >=7.2.4 AND <7.2.8.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Viac informácií:

FortiPAM, FortiPAM Chrome Extension - (CVE-2026-84388)
CVSS 9.6 (Critical)

Neautentizovanému vzdialenému útočníkovi je vo FortiPAM a rozšírení FortiPAM Chrome Extension umožnené presmerovať prevádzku prehliadača používateľa v prípade, že používateľ navštívi škodlivú webovú stránku [2].

Zraniteľnosť sa nachádza v produktoch:

  • FortiPAM vo verziách (>=1.8.0 AND <1.8.4) OR (>=1.9.0 AND <1.9.1)
  • FortiPAM Chrome Extension vo verziách (>=7.4) OR (>=8.0 AND <8.0.1.123)

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L/E:P/RL:O/RC:C

Viac informácií:

FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS - (CVE-2026-26084)
CVSS 9.9 (Critical)

Neautentizovanému vzdialenému útočníkovi je vo FortiSandbox (vrátane Cloud a PaaS) umožnené získať prístup k citlivým informáciám zasielaním špeciálne vytvorených HTTP požiadaviek [3].

Zraniteľnosť sa nachádza v produktoch:

  • FortiSandbox vo verziách (>=4.4.0 AND <4.4.9) OR (>=5.0.0 AND <5.0.6)
  • FortiSandbox Cloud vo verziách >=5.0.4 AND <5.0.6
  • FortiSandbox PaaS vo verziách >=5.0.4 AND <5.0.6

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H/E:P/RL:O/RC:C

Viac informácií:

FortiOS, FortiProxy - (CVE-2026-84393)
CVSS 8.1 (High)

Neautentizovanému vzdialenému útočníkovi je v bezagentovom ZTNA portáli vo FortiOS a FortiProxy umožnené vykonať MitM útok na komunikačný kanál medzi týmto portálom a cieľovou backendovou webovou stránkou [4].

Zraniteľnosť sa nachádza v produktoch:

  • FortiOS vo verziách >=7.6.1 AND <7.6.7
  • FortiProxy vo verziách >=7.6.2 AND <7.6.7

CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C

Viac informácií:

FortiSandbox - (CVE-2026-84387)
CVSS 7.2 (High)

Autentizovanému vzdialenému útočníkovi je vo FortiSandbox umožnené spúšťať kód alebo príkazy zasielaním špeciálne vytvorených HTTP požiadaviek [5].

Zraniteľnosť sa nachádza v produkte FortiSandbox vo verziách (>=4.4.0 AND <4.4.10) OR (>=5.0.0 AND <5.0.7) OR (>=5.2.0 AND <5.2.1).

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Viac informácií:

FortiAnalyzer - (CVE-2026-84391)
CVSS 6.5 (Medium)

Autentizovanému vzdialenému útočníkovi s právami používateľa je v SNMP démonovi produktu FortiAnalyzer umožnené spôsobiť odmietnutie služby prostredníctvom SNMP GETBULK požiadaviek [6].

Zraniteľnosť sa nachádza v produkte FortiAnalyzer vo verziách >=7.6.3 AND <7.6.7.

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:P/RL:O/RC:C

Viac informácií:

FortiSOAR PaaS, FortiSOAR on-premise - (CVE-2026-84385)
CVSS 5.4 (Medium)

Autentizovanému vzdialenému útočníkovi bez pridelených oprávnení je vo FortiSOAR umožnené odoberať websocket streamy a vkladať do nich broadcast správy prostredníctvom špeciálne vytvorených požiadaviek [7].

Zraniteľnosť sa nachádza v produktoch:

  • FortiSOAR PaaS vo verziách (>=7.3 AND <7.5.4) OR (>=7.6.0 AND <7.6.7)
  • FortiSOAR vo verziách (>=7.3 AND <7.5.4) OR (>=7.6.0 AND <7.6.7)

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:P/RL:O/RC:C

Viac informácií:

FortiClient Windows - (CVE-2026-84386)
CVSS 5.1 (Medium)

Autentizovanému lokálnemu útočníkovi je vo FortiClient Windows (cez ovládač fortimon3) umožnené ukončiť ľubovoľné procesy prostredníctvom vystaveného komunikačného portu minifiltra [8].

Zraniteľnosť sa nachádza v produkte FortiClientWindows vo verziách >=7.2 AND <7.4.8.

CVSS: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H/E:P/RL:O/RC:C

Viac informácií:

FortiManager, FortiManager Cloud - (CVE-2026-22575)
CVSS 4.9 (Medium)

Autentizovanému vzdialenému útočníkovi s právami administrátora je vo FortiManager umožnené obísť schvaľovací proces pre workflow relácie prostredníctvom špeciálne vytvorených HTTP/HTTPS požiadaviek [9].

Zraniteľnosť sa nachádza v produktoch:

  • FortiManager vo verziách (>=7.2 AND <7.4.11) OR (>=7.6.0 AND <7.6.5)
  • FortiManager Cloud vo verziách (>=7.2 AND <7.4.11) OR (>=7.6.0 AND <7.6.5)

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N/E:P/RL:O/RC:C

Viac informácií:

FortiSIEM - (CVE-2026-84389)
CVSS 3.1 (Low)

Autentizovanému vzdialenému útočníkovi je vo FortiSIEM umožnené spôsobiť presmerovanie na potenciálne nedôveryhodnú webovú stránku prostredníctvom špeciálne vytvorených HTTP požiadaviek [10].

Zraniteľnosť sa nachádza v produkte FortiSIEM vo verziách (>=7.4.1 AND <=7.4.2) OR (>=7.5.0 AND <7.5.2).

CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N/E:P/RL:O/RC:C

Viac informácií:

FortiOS, FortiPAM, FortiProxy - (CVE-2026-84392)
CVSS 2.7 (Low)

Autentizovanému vzdialenému útočníkovi je vo FortiOS, FortiPAM a FortiProxy umožnené spôsobiť pád démona httpsd prostredníctvom špeciálne vytvorených HTTP požiadaviek [11].

Zraniteľnosť sa nachádza v produktoch:

  • FortiOS vo verziách >=7.2 AND <7.6
  • FortiPAM vo verziách >=1.0 AND <1.9.1
  • FortiProxy vo verziách >=7.2 AND <7.6.7

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:L/E:P/RL:O/RC:C

Viac informácií:


Za CESNET-CERTS Ondrej Pavlovič dňa 11. 9. 2026.

CESNET-CERTS Logo