CVE-2026-26084

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-26084

Hodnocení závažnosti

8.9 CVSS 3.1 fortinet

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad únik části dat dílčí změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H/E:P/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

FortiSandbox Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive Information

Classification: Important, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 8.9, CVEs: CVE-2026-26084, Summary: An improper access control vulnerability [CWE-284] in FortiSandbox, FortiSandbox Cloud and FortiSandbox PaaS WEB UI may allow an unauthenticated attacker to access sensitive information via crafted HTTP requests.

CVSS 8.9 CVE-2026-26084 Fortinet FI

tg: zranitelnost

NCSC-FI ·