SecBoard
Zurück zur CVE-Übersicht

CVE-2026-35616

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score82/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 91% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

90.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-35616 betrifft Fortinet FortiClientEMS Versionen 7.4.5 bis 7.4.6 und ist eine Schwachstelle durch unsachgemäße Zugriffskontrolle. Sie ermöglicht einem nicht authentifizierten Angreifer die Ausführung von nicht autorisiertem Code oder Befehlen durch speziell gestaltete Anfragen. Die potenzielle Auswirkung ist erheblich, da sie die vollständige Kontrolle über das betroffene System ermöglichen kann.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.

Referenzen