24h | 7d | 30d

Overview

  • ivanti
  • Sentry

09 Jun 2026
Published
12 Jun 2026
Updated

CVSS v3.1
CRITICAL (10.0)
EPSS
59.52%

Description

An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated user to achieve root-level remote code execution

Statistics

  • 1 Post

Last activity: 15 hours ago

Bluesky

Profile picture fallback
🛡️ Manual Técnico de Mitigación: #Vulnerabilidades CVE-2026-10520 y CVE-2026-10523 en Ivanti Sentry www.newstecnicas.com/2026/06/manu...
  • 0
  • 0
  • 0
  • 15h ago

Overview

  • Fortinet
  • FortiSandbox

14 Apr 2026
Published
18 Jun 2026
Updated

CVSS v3.1
CRITICAL (9.1)
EPSS
18.70%

KEV

Description

A path traversal: '../filedir' vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8 may allow attacker to escalation of privilege via specially crafted HTTP requests.

Statistics

  • 1 Post
  • 1 Interaction

Last activity: 19 hours ago

Fediverse

Profile picture fallback

Fortinet: Da rollt die Lawine an

Nach dem Notfall-Update vor zwei Monaten wurden drei weitere kritische Sicherheitslücken in Fortinet-Produkten gefunden: CVE-2026-39808 und CVE-2026-39813 wurden im April noch geflickt, CVE-2026-25089 erst letzte Woche. Alle drei werden aktuell aktiv für Angriffe ausgenutzt, obwohl Flicken dagegen vorliegen. Anscheinend spielen nicht alle Anwender die verfügbaren (!) Updates zeitnah ein.

Parallel dazu beobachten Sicherheitsforscher/innen eine massive Angriffswelle gegen Fortinet Firewalls*, die auf Passwort-Diebstahl aus ist. Ein Zusammenhang mit den Sicherheitslücken

pc-fluesterer.info/wordpress/2

#2fa #closedsource #cybercrime #exploits #firewall #hersteller #Microsoft #passwort #sicherheit #UnplugTrump #verschlüsselung #vorfälle #vpn #zahlen #encryption

  • 0
  • 1
  • 0
  • 19h ago

Overview

  • Fortinet
  • FortiSandbox

14 Apr 2026
Published
22 Apr 2026
Updated

CVSS v3.1
CRITICAL (9.1)
EPSS
66.17%

KEV

Description

A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 4.4.0 through 4.4.8 may allow attacker to execute unauthorized code or commands via <insert attack vector here>

Statistics

  • 1 Post
  • 1 Interaction

Last activity: 19 hours ago

Fediverse

Profile picture fallback

Fortinet: Da rollt die Lawine an

Nach dem Notfall-Update vor zwei Monaten wurden drei weitere kritische Sicherheitslücken in Fortinet-Produkten gefunden: CVE-2026-39808 und CVE-2026-39813 wurden im April noch geflickt, CVE-2026-25089 erst letzte Woche. Alle drei werden aktuell aktiv für Angriffe ausgenutzt, obwohl Flicken dagegen vorliegen. Anscheinend spielen nicht alle Anwender die verfügbaren (!) Updates zeitnah ein.

Parallel dazu beobachten Sicherheitsforscher/innen eine massive Angriffswelle gegen Fortinet Firewalls*, die auf Passwort-Diebstahl aus ist. Ein Zusammenhang mit den Sicherheitslücken

pc-fluesterer.info/wordpress/2

#2fa #closedsource #cybercrime #exploits #firewall #hersteller #Microsoft #passwort #sicherheit #UnplugTrump #verschlüsselung #vorfälle #vpn #zahlen #encryption

  • 0
  • 1
  • 0
  • 19h ago

Overview

  • Fortinet
  • FortiOS

14 Jan 2025
Published
26 Feb 2026
Updated

CVSS v3.1
CRITICAL (9.6)
EPSS
98.24%

Description

An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS version 7.0.0 through 7.0.16 and FortiProxy version 7.0.0 through 7.0.19 and 7.2.0 through 7.2.12 allows a remote attacker to gain super-admin privileges via crafted requests to Node.js websocket module.

Statistics

  • 1 Post

Last activity: 16 hours ago

Bluesky

Profile picture fallback
~Cybergcca~ FortiBleed campaign exposes credentials for Fortinet firewalls/VPNs, risking remote access. - IOCs: CVE-2024-55591, CVE-2025-59718, CVE-2025-59719 - #FortiBleed #Fortinet #ThreatIntel
  • 0
  • 0
  • 0
  • 16h ago

Overview

  • Fortinet
  • FortiWeb

09 Dec 2025
Published
09 Jun 2026
Updated

CVSS v3.1
CRITICAL (9.1)
EPSS
23.67%

KEV

Description

An improper verification of cryptographic signature vulnerability in Fortinet FortiWeb 8.0.0, FortiWeb 7.6.0 through 7.6.4, FortiWeb 7.4.0 through 7.4.9 may allow an unauthenticated attacker to bypass the FortiCloud SSO login authentication via a crafted SAML response message.

Statistics

  • 1 Post

Last activity: 16 hours ago

Bluesky

Profile picture fallback
~Cybergcca~ FortiBleed campaign exposes credentials for Fortinet firewalls/VPNs, risking remote access. - IOCs: CVE-2024-55591, CVE-2025-59718, CVE-2025-59719 - #FortiBleed #Fortinet #ThreatIntel
  • 0
  • 0
  • 0
  • 16h ago

Overview

  • Fortinet
  • FortiSwitchManager

09 Dec 2025
Published
09 Jun 2026
Updated

CVSS v3.1
CRITICAL (9.1)
EPSS
63.48%

Description

A improper verification of cryptographic signature vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, FortiOS 7.2.0 through 7.2.11, FortiOS 7.0.0 through 7.0.17, FortiProxy 7.6.0 through 7.6.3, FortiProxy 7.4.0 through 7.4.10, FortiProxy 7.2.0 through 7.2.14, FortiProxy 7.0.0 through 7.0.21, FortiSwitchManager 7.2.0 through 7.2.6, FortiSwitchManager 7.0.0 through 7.0.5 allows an unauthenticated attacker to bypass the FortiCloud SSO login authentication via a crafted SAML response message.

Statistics

  • 1 Post

Last activity: 16 hours ago

Bluesky

Profile picture fallback
~Cybergcca~ FortiBleed campaign exposes credentials for Fortinet firewalls/VPNs, risking remote access. - IOCs: CVE-2024-55591, CVE-2025-59718, CVE-2025-59719 - #FortiBleed #Fortinet #ThreatIntel
  • 0
  • 0
  • 0
  • 16h ago
Showing 61 to 66 of 66 CVEs