CVE-2026-35616

KEV
🔴 Łataj teraz

Nieprawidłowa kontrola dostępu w FortiClientEMS umożliwia nieautoryzowanym atakującym wykonanie kodu.

CVSS
9.8
EPSS
5.9%
Exploit
weaponized
Vendor
fortinet
Opis źródłowy (NVD)

A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)5.9%
Opublikowano (NVD)2026-04-04 01:16:39 UTC
Ostatnia modyfikacja (NVD)2026-04-06 18:12:57 UTC
Referencje