Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
CVSSv3 Score: 5.0 FortiOS, FortiPAM, FortiProxy and FortiSwitch Manager'da bir dizin yolunun kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') zaafiyeti [CWE-22], fiziksel erişime sahip ayrıcalıklı, kimliği doğrulanmış bir saldırganın özel hazırlanmış CLI komutları aracılığıyla dosya sistemini silmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00
CVSSv3 Score: 6.1 FortiOS, FortiProxy, FortiPAM ve FortiSwitch-Manager Agentless SSL-VPN içinde, web sayfası oluşturulurken girdinin uygun şekilde nötralize edilmemesi ('Cross-site Scripting') [CWE-79] zafiyeti, kimliği doğrulanmış uzaktan bir kullanıcının hazırlanmış istekler aracılığıyla kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-07-14 00:00:00
CVSSv3 Score: 5.9 FortiOS, FortiProxy ve FortiPAM'da bulunan yığın tabanlı bir tampon taşması zafiyeti [CWE-121], yığın korumasını ve ASLR'ı atlayabilen yetkili kimliği doğrulanmış bir saldırganın hazırlanmış HTTP istekleri aracılığıyla rastgele kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-07-14 00:00:00
CVSSv3 Score: 6.9 FortiSIEM Windows Agent'deki İletişim Kanalının Hedeflenen Uç Noktalara Uygun Olmayan Şekilde Kısıtlanması [CWE-923] zafiyeti, Windows cihazı 'Supers Override' özelliği ile yapılandırıldığında aynı yerel ağdaki yetkisiz bir saldırganın supervisor'ın ana bilgisayar adını sahteleyerek rastgele kod çalıştırmasına izin verebilir. Güncellendi: 2026-07-14 00:00:00
CVSSv3 Score: 6.2 FortiPortal API endpoints içindeki bir uygun olmayan erişim kontrolü zafiyeti [CWE-284], organizasyon kullanıcı rolüne sahip uzaktan ayrıcalıklı bir saldırganın özel olarak hazırlanmış HTTP istekleri yoluyla hassas ağ yapılandırma verilerini elde etmesine olanak verebilir. Revised on 2026-06-09 00:00:00
CVSSv3 Score: 6.0 FortiOS and FortiProxy ile ilgili güvenli olmayan hata ayıklama erişim düzeyi veya durumu nedeniyle bir iç varlığın maruz kalması zafiyeti [CWE-1244], kimliği doğrulanmış bir yöneticiye özel hazırlanmış CLI komutları aracılığıyla lua betiklerini çalıştırma imkanı verebilir. Revize edildi: 2026-06-09 00:00:00
CVSSv3 Score: 4.0 FortiDeceptor WEB UI'de Komuttaki Argüman Ayırıcılarının Uygunsuz Nötralizasyonu ('Argument Injection') zafiyeti [CWE-88], en az salt okunur yönetici yetkisine sahip doğrulanmış bir saldırganın HTTP ile hazırlanmış istekler aracılığıyla günlük dosyalarını okumasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 6.1 FortiAP, FortiAP-U & FortiAP-W2 CLI'de işletim sistemi komutlarında kullanılan özel öğelerin uygun şekilde nötralize edilmemesi ("OS Command Injection") zaafiyeti [CWE-78], doğrulanmış ayrıcalıklı bir saldırganın hazırlanmış CLI istekleri aracılığıyla yetkisiz kod veya komutlar yürütmesine izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 5.2 FortiAnalyzer ve FortiManager API'lerinde potansiyel olarak tehlikeli fonksiyon kullanımı zafiyeti [CWE-676], kimlik doğrulaması yapılmış bir saldırganın birden çok özel olarak hazırlanmış HTTP isteği aracılığıyla çökme oluşturarak sistemin kilitlenmesine neden olmasına izin verebilir. Bu, iç kilitlerin hizalanması durumunda meydana gelir ve saldırganın kontrolü dışındadır. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 6.5 FortiAP and FortiAP-W2 cli içinde bir OS komut enjeksiyonu zafiyeti [CWE-78], kimliği doğrulanmış bir saldırganın özel olarak hazırlanmış bir cli komutu aracılığıyla yetkisiz kod veya komutları çalıştırmasına izin verebilir. Revised on 2026-05-12 00:00:00
CVSSv3 Score: 5.0 Android uygulama bileşenlerinin uygunsuz şekilde dışa aktarılması [CWE-926] FortiTokenAndroid içinde, cihazdaki diğer uygulamaların dışa aktarılan bir Content Provider URI aracılığıyla OTP kodunu okumasına izin verebilir. Güncellendi: 2026-05-12 00:00:00
CVSSv3 Score: 6.3 FortiMail üzerinde, SQL komutlarında kullanılan özel öğelerin uygun olmayan şekilde etkisizleştirilmesi ('SQL Injection') zafiyeti [CWE-89], kimlik doğrulaması yapılmış ayrıcalıklı bir saldırganın özellikle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.