CVE-2026-26035

Kritisch9.8Veröffentlicht am 12. August 2026

Eine Schwachstelle durch unsachgemäße Authentifizierung [CWE-287] in Fortinet FortiWeb 8.0.0 bis 8.0.2, FortiWeb 7.6.0 bis 7.6.6, FortiWeb 7.4.0 bis 7.4.11, FortiWeb 7.2.0 bis 7.2.12, FortiWeb 7.0.0 bis 7.0.12 kann einem entfernten nicht authentifizierten Angreifer ermöglichen, sich mit einem zufälligen Benutzernamen und Passwort bei der Fortiweb GUI/CLI anzumelden

CVSS-Score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-287
Herstellerfortinet

Betroffene Produkte

HerstellerProduktVersionen
fortinetfortiweb< 7.2.13

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank