CVE-2026-26035

Crítica9.8Publicada el 12 de agosto de 2026

Una vulnerabilidad de autenticación indebida [CWE-287] en Fortinet FortiWeb 8.0.0 a 8.0.2, FortiWeb 7.6.0 a 7.6.6, FortiWeb 7.4.0 a 7.4.11, FortiWeb 7.2.0 a 7.2.12, FortiWeb 7.0.0 a 7.0.12 puede permitir a un atacante remoto no autenticado iniciar sesión en Fortiweb GUI/CLI con un nombre de usuario y una contraseña aleatorios

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-287
Fabricantesfortinet

Productos afectados

FabricantesProductoVersiones
fortinetfortiweb< 7.2.13

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE