سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-21643

حقن SQL دون مصادقة في FortiClient EMS

حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد

ثغرة حقن SQL في FortiClient EMS تسمح لمهاجم غير مصادَق بتنفيذ شفرة أو أوامر عبر طلبات HTTP مصمَّمة. استُغلت بالتوازي مع CVE-2026-35616.

An improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiClientEMS 7.4.4 may allow an unauthenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
FortiClient EMS

التغطية على سيبرانا