Pubblicato il 2026-08-12 · Fonte: NVD NIST
La vulnerabilità CVE-2026-26035 è una vulnerabilità di autenticazione imperfetta (CWE-287) che colpisce le versioni di Fortinet FortiWeb da 7.0.0 a 8.0.2. Questa vulnerabilità consente a un attaccante remoto non autenticato di accedere all'interfaccia GUI/CLI di FortiWeb con un nome utente e una password casuali. La CVSS Score di 9.8 indica un impatto critico.
Un attaccante può sfruttare questa vulnerabilità per accedere all'interfaccia di amministrazione di FortiWeb senza credenziali valide, potenzialmente conducendo a operazioni non autorizzate e compromettendo la sicurezza del sistema. Le versioni di FortiWeb da 7.0.0 a 8.0.2 sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza più recenti fornite da Fortinet non appena disponibili. Inoltre, è importante seguire le best practice di sicurezza, come utilizzare password complesse e abilitare l'autenticazione a due fattori quando possibile.
La vulnerabilità CVE-2026-26035 è una vulnerabilità di autenticazione imperfetta in Fortinet FortiWeb che consente l'accesso non autenticato.
L'impatto è critico, con una CVSS Score di 9.8, poiché consente l'accesso non autorizzato all'interfaccia di amministrazione di FortiWeb.
Applicare le patch di sicurezza più recenti fornite da Fortinet e seguire le best practice di sicurezza, come utilizzare password complesse e l'autenticazione a due fattori.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.