ProduktFortiAuthenticator 6.6 – wersje od 6.6.0 do 6.6.2
FortiAuthenticator 6.5 – wersje od 6.5.0 do 6.5.7
Numer CVECVE-2025-53379
Krytyczność7.0/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:F/RL:O/RC:C
OpisLuka w zabezpieczeniach FortiAuthenticator umożliwiająca odczyt danych poza zakresem może umożliwić zdalnemu, niezweryfikowanemu atakującemu pobranie poufnych informacji za pośrednictwem specjalnie spreparowanego żądania.
  
AktualizacjaTAK
Linkhttps://www.fortiguard.com/psirt/FG-IR-26-146
ProduktFortiSandbox 5.0 – wersje od 5.0.0 do 5.0.2
FortiSandbox 4.4 – wersje od 4.4.3 do 4.4.8
Numer CVECVE-2026-59835
Krytyczność7.7/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L/E:P/RL:O/RC:C
OpisLuka w zabezpieczeniach FortiSanbox polegająca na narażeniu zasobu na działanie niewłaściwej sfery może umożliwić nieuwierzytelnionemu atakującemu dostęp do serwera VNC maszyn wirtualnych wykonującego skanowanie za pośrednictwem żądań sieciowych.
  
AktualizacjaTAK
Linkhttps://www.fortiguard.com/psirt/FG-IR-26-145