Altyapının nabzı, tehditlerin ekranı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha için güvenlik açıkları, kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.
CVSSv3 Score: 6.0 FortiOS and FortiProxy ile ilgili güvenli olmayan hata ayıklama erişim düzeyi veya durumu nedeniyle bir iç varlığın maruz kalması zafiyeti [CWE-1244], kimliği doğrulanmış bir yöneticiye özel hazırlanmış CLI komutları aracılığıyla lua betiklerini çalıştırma imkanı verebilir. Revize edildi: 2026-06-09 00:00:00
CVSSv3 Score: 4.0 FortiDeceptor WEB UI'de Komuttaki Argüman Ayırıcılarının Uygunsuz Nötralizasyonu ('Argument Injection') zafiyeti [CWE-88], en az salt okunur yönetici yetkisine sahip doğrulanmış bir saldırganın HTTP ile hazırlanmış istekler aracılığıyla günlük dosyalarını okumasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 6.1 FortiAP, FortiAP-U & FortiAP-W2 CLI'de işletim sistemi komutlarında kullanılan özel öğelerin uygun şekilde nötralize edilmemesi ("OS Command Injection") zaafiyeti [CWE-78], doğrulanmış ayrıcalıklı bir saldırganın hazırlanmış CLI istekleri aracılığıyla yetkisiz kod veya komutlar yürütmesine izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 5.2 FortiAnalyzer ve FortiManager API'lerinde potansiyel olarak tehlikeli fonksiyon kullanımı zafiyeti [CWE-676], kimlik doğrulaması yapılmış bir saldırganın birden çok özel olarak hazırlanmış HTTP isteği aracılığıyla çökme oluşturarak sistemin kilitlenmesine neden olmasına izin verebilir. Bu, iç kilitlerin hizalanması durumunda meydana gelir ve saldırganın kontrolü dışındadır. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 6.5 FortiAP and FortiAP-W2 cli içinde bir OS komut enjeksiyonu zafiyeti [CWE-78], kimliği doğrulanmış bir saldırganın özel olarak hazırlanmış bir cli komutu aracılığıyla yetkisiz kod veya komutları çalıştırmasına izin verebilir. Revised on 2026-05-12 00:00:00
CVSSv3 Score: 5.0 Android uygulama bileşenlerinin uygunsuz şekilde dışa aktarılması [CWE-926] FortiTokenAndroid içinde, cihazdaki diğer uygulamaların dışa aktarılan bir Content Provider URI aracılığıyla OTP kodunu okumasına izin verebilir. Güncellendi: 2026-05-12 00:00:00
CVSSv3 Score: 6.3 FortiMail üzerinde, SQL komutlarında kullanılan özel öğelerin uygun olmayan şekilde etkisizleştirilmesi ('SQL Injection') zafiyeti [CWE-89], kimlik doğrulaması yapılmış ayrıcalıklı bir saldırganın özellikle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 5.1 FortiNDR'de bulunan, SQL komutlarında kullanılan özel öğelerin uygun şekilde etkisizleştirilememesi ('SQL injection') zafiyeti [CWE-89], kimlik doğrulamalı bir saldırganın özellikle hazırlanmış HTTP istekleri yoluyla seçili veritabanları ve tablolar üzerinde rastgele SQL komutları çalıştırmasına izin verebilir. Revised on 2026-05-12 00:00:00
CVSSv3 Score: 6.7 FortiWeb CGI daemon'da bulunan bir sınır dışı yazma zafiyeti [CWE-787], hazırlanmış HTTP istekleri aracılığıyla uzaktaki ayrıcalıklı bir saldırıcının keyfi kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-04-15 00:00:00
CVSSv3 Score: 6.7 FortiSOAR web GUI'deki uygunsuz kimlik doğrulama zafiyeti [CWE-287], kimliği doğrulanmamış bir saldırganın yakalanmış 2FA isteğini yeniden oynatarak kimlik doğrulamayı atlamasına izin verebilir. Saldırı, kimlik doğrulama trafiğini yakalayıp şifresini çözebilme ve isteği token süresi dolmadan önce yeniden oynatmak için hassas zamanlama gerektirir. Revised on 2026-04-14 00:00:00
CVSSv3 Score: 6.2 FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS and FortiSandbox Cloud WEB UI'de bulunan bir yol adının kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') zaafiyeti [CWE-22], süper-admin profiline sahip ve CLI erişimi bulunan yetkili bir saldırganın HTTP ile hazırlanmış istekler aracılığıyla keyfi bir dizini silmesine izin verebilir. Revised on 2026-04-14 00:00:00
MikroTik RouterOS Winbox hizmetinin uzun vadeli sürüm v6.43.13 ile v6.49.13 ve stable v6.43 ile v7.17.2 sürümlerinde bir sorun keşfedildi. Bir yama stable sürüm v6.49.18'de mevcuttur. Geçerli bir kullanıcı adı ile yapılan bağlantı denemeleri ile geçersiz bir kullanıcı adı ile yapılan denemeler arasındaki yanıt boyutu farkı, saldırganların geçerli hesapları belirlemelerine izin verir.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.