Mehrere Schwachstellen (CVE-2026-21643, CVE-2026-40176) in Fortinet

⚠️ CVE-Referenzen: CVE-2026-21643 CVE-2026-40176

Zusammenfassung

Die US-Behörde CISA hat eine kritische SQL-Injection-Schwachstelle mit der CVE-ID CVE-2026-21643 in Fortinet FortiClient EMS als aktiv ausgenutzt gelistet. Angreifer können damit ohne Authentifizierung Schadcode ausführen. Ein Patch ist dringend empfohlen, um die Systeme vor Kompromittierung zu schützen.

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added half a dozen security flaws to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation. The list of vulnerabilities is as follows - CVE-2026-21643 (CVSS score: 9.1) -  An SQL injection vulnerability in  Fortinet FortiClient EMS that could allow an unauthenticated attacker to
Quelle: thehackernews.com