| Produkt | FortiAuthenticator 6.6 – wersje od 6.6.0 do 6.6.2 FortiAuthenticator 6.5 – wersje od 6.5.0 do 6.5.7 |
| Numer CVE | CVE-2025-53379 |
| Krytyczność | 7.0/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:F/RL:O/RC:C |
| Opis | Luka w zabezpieczeniach FortiAuthenticator umożliwiająca odczyt danych poza zakresem może umożliwić zdalnemu, niezweryfikowanemu atakującemu pobranie poufnych informacji za pośrednictwem specjalnie spreparowanego żądania. |
| Aktualizacja | TAK |
| Link | https://www.fortiguard.com/psirt/FG-IR-26-146 |
| Produkt | FortiSandbox 5.0 – wersje od 5.0.0 do 5.0.2 FortiSandbox 4.4 – wersje od 4.4.3 do 4.4.8 |
| Numer CVE | CVE-2026-59835 |
| Krytyczność | 7.7/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L/E:P/RL:O/RC:C |
| Opis | Luka w zabezpieczeniach FortiSanbox polegająca na narażeniu zasobu na działanie niewłaściwej sfery może umożliwić nieuwierzytelnionemu atakującemu dostęp do serwera VNC maszyn wirtualnych wykonującego skanowanie za pośrednictwem żądań sieciowych. |
| Aktualizacja | TAK |
| Link | https://www.fortiguard.com/psirt/FG-IR-26-145 |