Mehrere Schwachstellen (CVE-2026-21643, CVE-2026-40176) in Fortinet
Autor: info@thehackernews.com (The Hacker News)
⚠️ CVE-Referenzen:
CVE-2026-21643
CVE-2026-40176
Zusammenfassung
Die US-Behörde CISA hat eine kritische SQL-Injection-Schwachstelle mit der CVE-ID CVE-2026-21643 in Fortinet FortiClient EMS als aktiv ausgenutzt gelistet. Angreifer können damit ohne Authentifizierung Schadcode ausführen. Ein Patch ist dringend empfohlen, um die Systeme vor Kompromittierung zu schützen.
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added half a dozen security flaws to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation.
The list of vulnerabilities is as follows -
CVE-2026-21643 (CVSS score: 9.1) - An SQL injection vulnerability in Fortinet FortiClient EMS that could allow an unauthenticated attacker to
Quelle: thehackernews.com