CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

FortiGate / FortiOS Akışı

FİLTREYİ SIFIRLA ↺
FortiGate / FortiOS 14 Tem 2026
Orta · 5.3

Domain parametresinde Çapraz Site Betikleme (XSS)

CVSSv3 Score: 5.3 FortiSIEM'de bir web sayfasındaki betikle ilişkili HTML etiketlerinin uygunsuz nötralizasyonu (Basic XSS) [CWE-80] zafiyeti, ayrıcalıklı bir yöneticinin özel olarak hazırlanmış istekler aracılığıyla yetkisiz komutları çalıştırmasına izin verebilir. Güncellendi: 2026-07-14 00:00:00

FG-IR-26-149 Güvenlik Açığı 35
FortiGate / FortiOS 14 Tem 2026
Düşük · 3.4

Web filtre uyarı sayfasında başlık enjeksiyonu

CVSSv3 Score: 3.4 FortiOS and FortiProxy içinde HTTP başlıklarındaki CRLF dizilerinin uygun şekilde nötralize edilmemesi ('HTTP Response Splitting') zafiyeti [CWE-113], geçerli bir web filtre geçersiz kılma (override) jetonuna sahip bir saldırganın, kullanıcıyı hazırlanmış bir bağlantıya tıklamaya kandırarak keyfi başlıklar enjekte etmesine olanak verebilir. Güncelleme: 2026-07-14 00:00:00

FG-IR-26-152 Güvenlik Açığı 34
FortiGate / FortiOS 14 Tem 2026
Düşük · 3.1

Captive portal kimlik doğrulama formunda başlık enjeksiyonu

CVSSv3 Score: 3.1 FortiOS ve FortiProxy captive portalda HTTP başlıklarındaki CRLF dizilerinin uygunsuz nötralizasyonu ('HTTP Response Splitting') zafiyeti [CWE-113], bir kullanıcının kimlik doğrulama isteğini yakalayıp değiştirebilen bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla rastgele başlıklar enjekte etmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-153 Güvenlik Açığı 41
FortiGate / FortiOS 14 Tem 2026
Yüksek · 7.0

GUI'de sınır dışı okuma

CVSSv3 Score: 7.0 FortiAuthenticator'da bulunan bir sınır dışı okuma [CWE-125] güvenlik açığı, özel olarak hazırlanmış bir istek yoluyla uzaktan kimliği doğrulanmamış bir saldırganın hassas bilgileri elde etmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-146 Güvenlik Açığı 44
FortiGate / FortiOS 14 Tem 2026
Orta · 5.0

CLI komutunda Path Traversal kök dosya sisteminin silinmesine izin veriyor

CVSSv3 Score: 5.0 FortiOS, FortiPAM, FortiProxy and FortiSwitch Manager'da bir dizin yolunun kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') zaafiyeti [CWE-22], fiziksel erişime sahip ayrıcalıklı, kimliği doğrulanmış bir saldırganın özel hazırlanmış CLI komutları aracılığıyla dosya sistemini silmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-151 Güvenlik Açığı 36
FortiGate / FortiOS 14 Tem 2026
Orta · 6.1

SSL-VPN Yansıtmalı XSS

CVSSv3 Score: 6.1 FortiOS, FortiProxy, FortiPAM ve FortiSwitch-Manager Agentless SSL-VPN içinde, web sayfası oluşturulurken girdinin uygun şekilde nötralize edilmemesi ('Cross-site Scripting') [CWE-79] zafiyeti, kimliği doğrulanmış uzaktan bir kullanıcının hazırlanmış istekler aracılığıyla kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-150 Güvenlik Açığı 28
FortiGate / FortiOS 14 Tem 2026
Orta · 5.9

Günlük Raporunda Yığın Tabanlı Tampon Taşması

CVSSv3 Score: 5.9 FortiOS, FortiProxy ve FortiPAM'da bulunan yığın tabanlı bir tampon taşması zafiyeti [CWE-121], yığın korumasını ve ASLR'ı atlayabilen yetkili kimliği doğrulanmış bir saldırganın hazırlanmış HTTP istekleri aracılığıyla rastgele kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-148 Güvenlik Açığı 32
FortiGate / FortiOS 14 Tem 2026
Orta · 6.9

Supers Override, supervisor adresini doğru şekilde geçersiz kılamıyor

CVSSv3 Score: 6.9 FortiSIEM Windows Agent'deki İletişim Kanalının Hedeflenen Uç Noktalara Uygun Olmayan Şekilde Kısıtlanması [CWE-923] zafiyeti, Windows cihazı 'Supers Override' özelliği ile yapılandırıldığında aynı yerel ağdaki yetkisiz bir saldırganın supervisor'ın ana bilgisayar adını sahteleyerek rastgele kod çalıştırmasına izin verebilir. Güncellendi: 2026-07-14 00:00:00

FG-IR-26-155 Güvenlik Açığı 31
FortiGate / FortiOS 14 Tem 2026
Yüksek · 7.7

Tüm arayüzlerde kimlik doğrulaması olmadan VNC erişimi açığa çıktı

CVSSv3 Score: 7.7 FortiSandbox'ta bulunan An Exposure of Resource to Wrong Sphere zafiyeti [CWE-668], kimlik doğrulaması olmayan bir saldırıcının ağ istekleri aracılığıyla tarama yapan VM'lerin VNC sunucusuna erişmesine olanak verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-145 Güvenlik Açığı 33
FortiGate / FortiOS 09 Haz 2026
Orta · 6.2

API uç noktalarında uygunsuz erişim kontrolü

CVSSv3 Score: 6.2 FortiPortal API endpoints içindeki bir uygun olmayan erişim kontrolü zafiyeti [CWE-284], organizasyon kullanıcı rolüne sahip uzaktan ayrıcalıklı bir saldırganın özel olarak hazırlanmış HTTP istekleri yoluyla hassas ağ yapılandırma verilerini elde etmesine olanak verebilir. Revised on 2026-06-09 00:00:00

FG-IR-26-140 Güvenlik Açığı 41
FortiGate / FortiOS 09 Haz 2026
Orta · 6.0

Lua kullanılarak sınırlı CLI kaçışı

CVSSv3 Score: 6.0 FortiOS and FortiProxy ile ilgili güvenli olmayan hata ayıklama erişim düzeyi veya durumu nedeniyle bir iç varlığın maruz kalması zafiyeti [CWE-1244], kimliği doğrulanmış bir yöneticiye özel hazırlanmış CLI komutları aracılığıyla lua betiklerini çalıştırma imkanı verebilir. Revize edildi: 2026-06-09 00:00:00

FG-IR-26-143 Güvenlik Açığı 33

Gündemden

Tümünü gör →