CVE-2026-26035
Una vulnerabilidad de autenticación indebida [CWE-287] en Fortinet FortiWeb 8.0.0 a 8.0.2, FortiWeb 7.6.0 a 7.6.6, FortiWeb 7.4.0 a 7.4.11, FortiWeb 7.2.0 a 7.2.12, FortiWeb 7.0.0 a 7.0.12 puede permitir a un atacante remoto no autenticado iniciar sesión en Fortiweb GUI/CLI con un nombre de usuario y una contraseña aleatorios
Puntuación CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-287
Fabricantesfortinet
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| fortinet | fortiweb | < 7.2.13 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
