CVE-2026-26035

Critica9.8Pubblicata il 12 agosto 2026

Una vulnerabilità di autenticazione impropria [CWE-287] in Fortinet FortiWeb dalla 8.0.0 alla 8.0.2, FortiWeb dalla 7.6.0 alla 7.6.6, FortiWeb dalla 7.4.0 alla 7.4.11, FortiWeb dalla 7.2.0 alla 7.2.12, FortiWeb dalla 7.0.0 alla 7.0.12 potrebbe consentire a un attaccante remoto non autenticato di effettuare l'accesso alla GUI/CLI Fortiweb con un nome utente e una password casuali

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-287
Vendorfortinet

Prodotti coinvolti

VendorProdottoVersioni
fortinetfortiweb< 7.2.13

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE