قاعدة الثغرات (CVE)
CVE-2026-21643
حقن SQL دون مصادقة في FortiClient EMS
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
ثغرة حقن SQL في FortiClient EMS تسمح لمهاجم غير مصادَق بتنفيذ شفرة أو أوامر عبر طلبات HTTP مصمَّمة. استُغلت بالتوازي مع CVE-2026-35616.
An improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiClientEMS 7.4.4 may allow an unauthenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| FortiClient EMS | — | — |
التغطية على سيبرانا
—