CVE-2026-35616
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- EPSS 91% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
90.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-35616 betrifft Fortinet FortiClientEMS Versionen 7.4.5 bis 7.4.6 und ist eine Schwachstelle durch unsachgemäße Zugriffskontrolle. Sie ermöglicht einem nicht authentifizierten Angreifer die Ausführung von nicht autorisiertem Code oder Befehlen durch speziell gestaltete Anfragen. Die potenzielle Auswirkung ist erheblich, da sie die vollständige Kontrolle über das betroffene System ermöglichen kann.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.