Aller au contenu
Toutes les vulnérabilités
CVE-2026-35616KEV

Fortinet FortiClient EMS Improper Access Control Vulnerability

Sévérité
Critique9,8CVSS 3.1, Critique
EPSS
9 %
Publiée
4 avr. 2026
Mise à jour
24 juil. 2026

Description

Le titre, la description et les consignes de l’éditeur sont cités depuis les enregistrements sources (en anglais).

A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.

Faiblesse : CWE-284

Exploitée activement

Ajoutée au catalogue CISA KEV le 6 avr. 2026

Date limite de remédiation fédérale : 9 avr. 2026

Action requise : Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Prédiction d’exploitation

Probabilité d’exploitation de 9 % dans les 30 prochains jours (percentile 95 %).

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Ce qu’indique la source, par branche

Versions comparées par Patcharo

Fortinet FortiClient EMSSource : Fortinet (CVE record)

BrancheAffectéesCorrigé en
7.4
7.4.5 – 7.4.6
Corrigé après 7.4.6

Selon l’éditeur, les versions non listées ne sont pas affectées.

Contournement / Remédiation de l’éditeur

Remédiation de l’éditeur · FortiClient EMS

Upgrade to upcoming FortiClientEMS version 8.0.0 or above Upgrade to FortiClientEMS version 7.4.7 or above

Références

Provenance

Chaque information de cette page provient des sources ci-dessous. Rien n’est rédigé par une IA.

Fortinet (CVE record)
Fortinet (CVE record) · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-cve5/1.1.0
CISA Known Exploited Vulnerabilities
CISA Known Exploited Vulnerabilities · 27 sept. 2026, 23:42 UTC · Analyseur patcharo-kev/1.0.0
NVD
NVD · 27 sept. 2026, 23:44 UTC · Analyseur patcharo-nvd/1.0.0
FIRST EPSS
FIRST EPSS · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-epss/1.0.0

Dernière vérification : 28 sept. 2026, 02:31 UTC