CVE-2026-39808

KEV
🔴 Łataj teraz

Wstrzyknięcie poleceń w Fortinet FortiSandbox umożliwia wykonanie nieautoryzowanego kodu.

CVSS
9.8
EPSS
84.2%
Exploit
weaponized
Vendor
fortinet
Opis źródłowy (NVD)

A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 4.4.0 through 4.4.8 may allow attacker to execute unauthorized code or commands via <insert attack vector here>

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)84.2%
Opublikowano (NVD)2026-04-14 16:16:44 UTC
Ostatnia modyfikacja (NVD)2026-07-17 05:16:38 UTC
Referencje