CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

FortiGate / FortiOS Akışı

FİLTREYİ SIFIRLA ↺
FortiGate / FortiOS 12 May 2026
Yüksek · 8.3

CAPWAP daemon'ında sınır dışı erişim

CVSSv3 Score: 8.3 FortiOS capwap daemon'da bir sınır dışı yazma açığı [CWE-787], kimliği doğrulanmış bir FortiAP, FortiExtender veya FortiSwitch'i kontrol eden bir saldırganın FortiGate cihazında yürütme ayrıcalıkları elde etmesine izin verebilir. Revize: 2026-05-12 00:00:00

FG-IR-26-123 Güvenlik Açığı 33
FortiGate / FortiOS 12 May 2026
Orta · 6.3

Yönetim portalında SQL komut enjeksiyonu

CVSSv3 Score: 6.3 FortiMail üzerinde, SQL komutlarında kullanılan özel öğelerin uygun olmayan şekilde etkisizleştirilmesi ('SQL Injection') zafiyeti [CWE-89], kimlik doğrulaması yapılmış ayrıcalıklı bir saldırganın özellikle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00

FG-IR-26-132 Güvenlik Açığı 35
FortiGate / FortiOS 12 May 2026
Orta · 5.1

Kullanıcı kontrollü SQL komutları

CVSSv3 Score: 5.1 FortiNDR'de bulunan, SQL komutlarında kullanılan özel öğelerin uygun şekilde etkisizleştirilememesi ('SQL injection') zafiyeti [CWE-89], kimlik doğrulamalı bir saldırganın özellikle hazırlanmış HTTP istekleri yoluyla seçili veritabanları ve tablolar üzerinde rastgele SQL komutları çalıştırmasına izin verebilir. Revised on 2026-05-12 00:00:00

FG-IR-26-134 Güvenlik Açığı 32
FortiGate / FortiOS 15 Nis 2026
Orta · 6.7

Yönetim arayüzünde sınır dışı yazma

CVSSv3 Score: 6.7 FortiWeb CGI daemon'da bulunan bir sınır dışı yazma zafiyeti [CWE-787], hazırlanmış HTTP istekleri aracılığıyla uzaktaki ayrıcalıklı bir saldırıcının keyfi kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-04-15 00:00:00

FG-IR-26-127 Güvenlik Açığı 26
FortiGate / FortiOS 14 Nis 2026
Orta · 6.7

2FA isteği, bir başarılı isteğin ardından geçerli bir token olmadan yeniden oynatılabilir

CVSSv3 Score: 6.7 FortiSOAR web GUI'deki uygunsuz kimlik doğrulama zafiyeti [CWE-287], kimliği doğrulanmamış bir saldırganın yakalanmış 2FA isteğini yeniden oynatarak kimlik doğrulamayı atlamasına izin verebilir. Saldırı, kimlik doğrulama trafiğini yakalayıp şifresini çözebilme ve isteği token süresi dolmadan önce yeniden oynatmak için hassas zamanlama gerektirir. Revised on 2026-04-14 00:00:00

FG-IR-26-101 Güvenlik Açığı 26
FortiGate / FortiOS 14 Nis 2026
Orta · 6.2

vmimages delete özelliğinde keyfi dizin silme

CVSSv3 Score: 6.2 FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS and FortiSandbox Cloud WEB UI'de bulunan bir yol adının kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') zaafiyeti [CWE-22], süper-admin profiline sahip ve CLI erişimi bulunan yetkili bir saldırganın HTTP ile hazırlanmış istekler aracılığıyla keyfi bir dizini silmesine izin verebilir. Revised on 2026-04-14 00:00:00

FG-IR-26-115 Güvenlik Açığı 27
FortiGate / FortiOS 13 Nis 2026
Kritik

CVE-2026-21643 — Fortinet FortiClient EMS SQL enjeksiyon zafiyeti

Fortinet FortiClient EMS, özel olarak hazırlanmış HTTP istekleri aracılığıyla kimlik doğrulaması olmayan bir saldırganın yetkisiz kod veya komut çalıştırmasına izin verebilecek bir SQL enjeksiyon zafiyeti içerir.

CVE-2026-21643 CISA-KEV Güvenlik Açığı 33
FortiGate / FortiOS 06 Nis 2026
Kritik

CVE-2026-35616 — Fortinet FortiClient EMS Hatalı Erişim Kontrolü Zafiyeti

Fortinet FortiClient EMS, özel olarak hazırlanmış istekler yoluyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına izin verebilecek bir hatalı erişim kontrolü zafiyeti içerir.

CVE-2026-35616 CISA-KEV Güvenlik Açığı 28
FortiGate / FortiOS 27 Oca 2026
Kritik

CVE-2026-24858 — Fortinet Multiple Products: Alternatif Yol veya Kanal Kullanarak Kimlik Doğrulama Atlatma Açığı

Fortinet FortiAnalyzer, FortiManager, FortiOS ve FortiProxy, alternatif bir yol veya kanal kullanarak kimlik doğrulamasını atlayan bir zafiyete sahiptir; bu zafiyet, bir saldırganın FortiCloud hesabı ve kayıtlı bir cihaza sahip olması durumunda, hedef cihazlarda FortiCloud SSO kimlik doğrulaması etkinse, farklı hesaplara kayıtlı diğer cihazlara giriş yapmasına izin verebilir.

CVE-2026-24858 CISA-KEV Güvenlik Açığı 36
FortiGate / FortiOS 16 Ara 2025
Kritik

CVE-2025-59718 — Fortinet Birden Fazla Üründe Kriptografik İmza Doğrulaması Uygunsuzluğu Zafiyeti

Fortinet FortiOS, FortiSwitchMaster, FortiProxy ve FortiWeb, kriptografik imza doğrulamasının uygunsuz yapılmasından kaynaklanan bir zafiyete sahiptir; bu zafiyet, kimlik doğrulaması yapılmamış bir saldırganın kasıtlı olarak hazırlanmış bir SAML mesajı aracılığıyla FortiCloud SSO oturum açma kimlik doğrulamasını atlamasına izin verebilir. CVE-2025-59719'un aynı sorunla ilişkili olduğunu ve aynı üretici duyurusunda anıldığını unutmayın. Duyuruda belirtilen tüm yamaları uyguladığınızdan emin olun.

CVE-2025-59718 CISA-KEV Güvenlik Açığı 25
FortiGate / FortiOS 18 Kas 2025
Kritik

CVE-2025-58034 — Fortinet FortiWeb OS Komut Enjeksiyonu Güvenlik Açığı

Fortinet FortiWeb, kimliği doğrulanmış bir saldırganın özel hazırlanmış HTTP istekleri veya CLI komutları yoluyla altyapı sisteminde yetkisiz kod yürütmesine olanak tanıyabilecek bir OS komut enjeksiyonu açığı içerir.

CVE-2025-58034 CISA-KEV Güvenlik Açığı 31
FortiGate / FortiOS 14 Kas 2025
Kritik

CVE-2025-64446 — Fortinet FortiWeb Dizin Geçişi Zafiyeti

Fortinet FortiWeb, özenle hazırlanmış HTTP veya HTTPS istekleri aracılığıyla kimlik doğrulaması yapılmamış bir saldırganın yönetici komutları çalıştırmasına olanak verebilen göreli dizin geçişi zafiyeti içerir.

CVE-2025-64446 CISA-KEV Güvenlik Açığı 32

Gündemden

Tümünü gör →