Výsledky hledání

výrobce: Fortinet× typ: zranitelnost× v celém archivu zrušit filtry

23 karet z 25 položek CZ · EN/orig

1

Mnohočetné zranitelnosti v produktech Fortinet

Francouzský národní kyberbezpečnostní úřad CERT-FR informuje o odhalení několika zranitelností v produktech Fortinet. Tyto chyby mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění i vzdálené vyvolání odepření služby.

EPSS 0.01 CVE-2026-22575 CVE-2026-26084 CVE-2026-84385 CVE-2026-84386 CVE-2026-84387 CVE-2026-84388 CVE-2026-84389 CVE-2026-84390 CVE-2026-84391 CVE-2026-84392 CVE-2026-84393 Fortinet FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans les produits Fortinet (11 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Opravená zranitelnost ve Fortinet FortiOS je aktivně zneužívána

Fortinet opravil zranitelnost v démonu cw_acd systémů FortiOS a FortiSwitchManager, která neautentizovaným vzdáleným útočníkům umožňuje spouštět libovolný kód. Podle aktualizace zařadila americká agentura CISA tuto chybu do katalogu aktivně zneužívaných zranitelností a doporučuje se okamžitá aplikace oprav.

Fortinet NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0015 [1.01] [M/H] Kwetsbaarheid verholpen in Fortinet FortiOS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

10

Bezpečnostní varování pro produkty Fortinet (aktualizace)

Kanadské centrum pro kybernetickou bezpečnost aktualizovalo varování k produktům Fortinet poté, co agentura CISA zařadila zranitelnost CVE-2025-25249 do katalogu aktivně zneužívaných chyb. Problémy se týkají systémů FortiFone, FortiOS, FortiSASE, FortiSIEM a FortiSwitchManager.

KEV ✓ EPSS 0.45 CVE-2025-25249 CVE-2025-47855 CVE-2025-64155 Fortinet CA

tg: zneužíváno tg: zranitelnost

· Cyber Centre Kanada · Fortinet security advisory (AV26-023) - Update 1

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Bezpečnostní upozornění pro produkty Fortinet (AV26-898)

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Fortinet, mezi něž patří FortiOS, FortiProxy, rozšíření FortiPAM pro Chrome, FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS a FortiMonitorOnSight. Zdroj doporučuje uživatelům a správcům prostudovat vydaná doporučení a aplikovat potřebné aktualizace.

Fortinet CA

tg: zranitelnost

· Cyber Centre Kanada · Fortinet security advisory (AV26-898)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

CISA přidala čtyři aktivně zneužívané zranitelnosti do katalogu KEV

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).

KEV ✓ EPSS 0.76 CVE-2025-25249 CVE-2026-19490 CVE-2026-20079 CVE-2026-87491 Fortinet Citrix Google Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE Opravy zranitelností v produktech Fortinet Forti

Fortinet opravil zranitelnosti v řadě produktů včetně FortiAnalyzer, FortiOS, FortiSandbox a dalších. Nejzávažnější chyba CVE-2026-26084 s CVSS 8,9 představuje autorizační problém ve FortiSandbox, který neautentizovanému útočníkovi umožňuje získat citlivé informace přes síť pomocí speciálně vytvořených HTTP požadavků.

EPSS 0.00 CVSS 8.9 CVE-2026-26084 Fortinet NL FI

tg: zranitelnost

· NCSC-NL · NCSC-2026-0355 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet Forti-producten · NCSC-FI · FortiSandbox Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive Information

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Zranitelnost vzdáleného spuštění kódu ve Fortinet FortiSandbox

V řešení Fortinet FortiSandbox byla zjištěna zranitelnost typu command injection s označením CVE-2026-84387, která autentizovaným vzdáleným útočníkům umožňuje spustit libovolný kód. ZDI chybě přiřadila skóre CVSS 7.2.

EPSS 0.01 CVSS 7.2 CVE-2026-84387 Fortinet US FI

tg: zranitelnost

· Zero Day Initiative · ZDI-26-645: Fortinet FortiSandbox write_remote_backup_to_crontab cronValue Command Injection Remote Code Execution Vulnerability · NCSC-FI · FortiSandbox Cron Job Injection in Remote Backup

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba ověřování certifikátů v systémech FortiOS a FortiProxy

Ve funkcionalitě Agentless ZTNA portal v systémech FortiOS a FortiProxy byla zjištěna zranitelnost nesprávného ověřování certifikátů s označením CVE-2026-84393. Vzdálený neautentizovaný útočník může podle zdroje provést útok typu Man-in-the-Middle na komunikaci mezi ZTNA portálem a cílovým backendovým webem.

EPSS 0.00 CVSS 7.3 CVE-2026-84393 Fortinet FI

tg: zranitelnost

· NCSC-FI · FortiOS & FortiProxy ZTNA Portal Improper Certificate Validation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Kritická zranitelnost ve webovém portálu FortiMonitorOnSight

Finský NCSC informuje o kritické chybě CVE-2026-84390 s CVSS 9.6 ve webovém portálu FortiMonitorOnSight, kde je JWT pro autentizaci podepisován statickým klíčem. Vzdálený neautentizovaný útočník tak může obejít ověření identity pomocí podvrženého nebo znovu použitého tokenu; k dispozici je již oficiální oprava.

EPSS 0.01 CVSS 9.6 CVE-2026-84390 Fortinet FI

tg: zranitelnost tp: identita

· NCSC-FI · FortiMonitorOnSight JWT used for authentication in web GUI signed with static key

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Chyba autentizace ve Fortinet Privileged Access Agent a FortiPAM

Podle NCSC-FI umožňuje kritická zranitelnost nesprávného ověření CVE-2026-84388 v rozšíření Fortinet Privileged Access Agent pro prohlížeč Chrome vzdálenému neautentizovanému útočníkovi přesměrovat provoz uživatele přes vlastní servery při návštěvě škodlivého webu. Náprava vyžaduje aktualizaci FortiPAM na verzi 1.9.1 nebo 1.8.4 a rozšíření pro Chrome na verzi 8.0.1.123 či vyšší.

CVSS 9.1 CVE-2026-84388 Fortinet FI

tg: zranitelnost

· NCSC-FI · Improper Authentication of FortiPAM Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

CISA zařadila zranitelnost produktů Fortinet do katalogu KEV

Agentura CISA přidala zranitelnost CVE-2025-25249 v produktech společnosti Fortinet do katalogu aktivně zneužívaných zranitelností KEV. Zranitelnost spočívá v přetečení vyrovnávací paměti na haldě a termín pro nápravu byl stanoven na 12. září 2026.

KEV ✓ EPSS 0.02 CVE-2025-25249 Fortinet US

tg: zneužíváno tg: zranitelnost

· CISA KEV · Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability (CVE-2025-25249)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

11

Chyba ověřování certifikátů v portálu ZTNA systémů FortiOS a FortiProxy

Podle bezpečnostního oznámení obsahuje bezagentový portál ZTNA v systémech FortiOS a FortiProxy zranitelnost nesprávného ověření certifikátu s hodnocením CVSSv3 7,3. Vzdálený neautentizovaný útočník může této chyby využít k provedení útoku typu Man-in-the-Middle na komunikační kanál mezi portálem ZTNA a cílovým backendovým webem.

CVSS 7.3 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · ZTNA Portal Improper Certificate Validation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Obejití schvalovacího procesu relací workflow ve FortiManageru

Podle bezpečnostního týmu společnosti Fortinet obsahuje produkt FortiManager zranitelnost nesprávného řízení přístupu [CWE-284] s hodnocením CVSSv3 4.7. Chyba může administrátorovi umožnit obejít proces schvalování relací workflow pomocí upravených HTTP nebo HTTPS požadavků.

CVSS 4.7 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Workflow session email approval process bypass

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Nekontrolovaná spotřeba prostředků v SNMP u FortiAnalyzeru

Společnost Fortinet informovala o zranitelnosti typu 'Use of Uninitialized Variable' (CWE-457) v SNMP démonu produktu FortiAnalyzer se skóre CVSSv3 5.9. Vzdálený ověřený útočník s uživatelským oprávněním může chybu zneužít k vyvolání odepření služby pomocí SNMP požadavků GETBULK.

CVSS 5.9 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Uncontrolled Resource Consumption in SNMP

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost ve webovém rozhraní FortiSandbox umožňuje přístup k citlivým datům

Podle bezpečnostního oznámení společnosti Fortinet obsahuje webové rozhraní produktů FortiSandbox, FortiSandbox Cloud a FortiSandbox PaaS zranitelnost nesprávného řízení přístupu s hodnocením CVSSv3 8.9. Neautentizovaný útočník může pomocí speciálně vytvořených HTTP požadavků získat přístup k citlivým informacím.

CVSS 8.9 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive Information

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost typu open redirect ve FortiSIEM

Podle společnosti Fortinet obsahuje produkt FortiSIEM zranitelnost typu 'open redirect' s CVSS skóre 2.8. Přihlášený útočník může pomocí speciálně vytvořených HTTP požadavků způsobit přesměrování uživatele na libovolnou webovou stránku.

CVSS 2.8 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Open Redirect on FortiSIEM

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Dereference nulového ukazatele v produktech Fortinet

Podle společnosti Fortinet může zranitelnost typu 'NULL Pointer Dereference' (CWE-476) v systémech FortiOS, FortiProxy a FortiPAM umožnit autentizovanému útočníkovi shodit démona httpsd pomocí speciálně vytvořených HTTP požadavků. Chyba má přidělené skóre CVSSv3 o hodnotě 2.5.

CVSS 2.5 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Null Pointer Dereference in Log Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Kritická chyba ve FortiMonitorOnSight umožňuje obejít ověření přes JWT

Podle bezpečnostního týmu Fortinet PSIRT obsahuje webový portál FortiMonitorOnSight zranitelnost CWE-540 s CVSS skóre 9.6 způsobenou citlivými informacemi ve zdrojovém kódu. Vzdálený neautentizovaný útočník může tuto chybu zneužít k obejití autentizace pomocí podvrženého nebo znovu použitého JWT tokenu.

CVSS 9.6 Fortinet US

tg: zranitelnost tp: identita

· Fortinet PSIRT · JWT used for authentication in web GUI signed with static key

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba autentizace serveru FortiPAM v rozšíření pro Chrome

Zdroj uvádí, že zranitelnost nesprávné autentizace v rozšíření Fortinet Privileged Access Agent pro Chrome má skóre CVSSv3 9.1. Vzdálený neautentizovaný útočník může při návštěvě škodlivého webu uživatelem přesměrovat jeho provoz z prohlížeče přes servery pod svou kontrolou.

CVSS 9.1 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Improper Authentication of FortiPAM Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Injektáž cron úloh ve vzdáleném zálohování FortiSandbox

Podle bezpečnostního varování obsahuje FortiSandbox zranitelnost typu 'command injection' se skóre CVSSv3 6.7. Chyba může privilegovanému útočníkovi umožnit spuštění neautorizovaného kódu nebo příkazů prostřednictvím speciálně vytvořených HTTP požadavků.

CVSS 6.7 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Cron Job Injection in Remote Backup

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba řízení přístupu k WebSocket streamům ve FortiSOAR

Podle vydavatele obsahuje FortiSOAR zranitelnost nesprávného řízení přístupu se skóre CVSSv3 4.9. Přihlášený útočník bez jakýchkoli oprávnění může pomocí upravených WebSocket požadavků odebírat streamy a témata nebo do streamu vkládat vysílané zprávy.

CVSS 4.9 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Broken Access control on Websocket streams

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost v ovladači FortiClient pro Windows umožňuje ukončení libovolného procesu

Podle společnosti Fortinet obsahuje ovladač fortimon3 v aplikaci FortiClient pro Windows zranitelnost neověřeného vlastnictví se skóre CVSSv3 4.7. Chyba může autentizovanému útočníkovi umožnit ukončit libovolné procesy prostřednictvím exponovaného komunikačního portu minifiltru.

CVSS 4.7 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Arbitrary process termination from exposed minifilter communication port

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD