Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Fortinet FortiOS, FortiSwitchManager ve FortiSASE, özel hazırlanmış paketler aracılığıyla saldırganın yetkisiz kod veya komut çalıştırmasına olanak veren heap tabanlı bir tampon taşması zafiyeti içerir.
CVSSv3 Skoru: 9.1 Fortinet Privileged Access Agent Chrome Extension içinde hatalı bir kimlik doğrulama zafiyeti, bir uzaktan kimliği doğrulanmamış saldırganın kullanıcının tarayıcı trafiğini saldırganın kontrolündeki sunucular aracılığıyla yönlendirmesine izin verebilir; bu durum kullanıcı kötü amaçlı bir web sitesini ziyaret ederse gerçekleşebilir. Revize edildi: 2026-09-08 00:00:00
CVSSv3 Skoru: 9.6 FortiMonitorOnSight web portalinde Kaynak Koda Hassas Bilgi Dahil Etme zafiyeti, uzaktan kimlik doğrulanmamış bir saldırganın sahte veya yeniden kullanılmış JWT ile kimlik doğrulamayı atlamasına izin verebilir. Güncellendi: 2026-09-08 00:00:00
Fortinet FortiOS, yetkisiz bir aktöre hassas bilgilerin açığa çıkmasına sebep olan bir zafiyet içerir. Bu, uzak ve kimliği doğrulanmamış bir saldırganın, bazı istismar sonrası vakalarda gözlemlenen sembolik bağlantı kalıcılık mekanizması için geliştirilen yamayı, özel hazırlanmış HTTP istekleri aracılığıyla atlatmasına izin verebilir. Bir saldırganın önce ürünü dosya sistemi düzeyinde başka bir zafiyet aracılığıyla ele geçirmiş olması gerekir.
Fortinet FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS, kimlik doğrulaması olmayan bir saldırganın özellikle hazırlanmış HTTP istekleri aracılığıyla yetkisiz komutlar çalıştırmasına olanak tanıyan bir işletim sistemi komut enjeksiyonu güvenlik açığı içerir.
Fortinet FortiSandbox, özel hazırlanmış HTTP istekleri yoluyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına olanak verebilecek bir işletim sistemi komut enjeksiyonu zafiyeti içeriyor.
CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de bulunan, işletim sistemi komutlarında kullanılan özel öğelerin uygun şekilde etkisizleştirilmemesi ile ilgili bir güvenlik açığı [CWE-78], kimlik doğrulaması yapılmamış bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla yetkisiz komutlar çalıştırmasına izin verebilir. Güncellendi: 2026-06-09 00:00:00
CVSSv3 Score: 9.1 FortiAuthenticator içinde bulunan uygun olmayan erişim kontrolü zaafiyeti [CWE-284], kimlik doğrulaması yapmamış bir saldırganın hazırlanmış istekler aracılığıyla yetkisiz kod veya komutlar çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de eksik bir yetkilendirme zafiyeti [CWE-862], kimlik doğrulaması yapılmamış bir saldırganın HTTP istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
Fortinet FortiClient EMS, özel olarak hazırlanmış HTTP istekleri aracılığıyla kimlik doğrulaması olmayan bir saldırganın yetkisiz kod veya komut çalıştırmasına izin verebilecek bir SQL enjeksiyon zafiyeti içerir.
Fortinet FortiClient EMS, özel olarak hazırlanmış istekler yoluyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına izin verebilecek bir hatalı erişim kontrolü zafiyeti içerir.
Fortinet FortiAnalyzer, FortiManager, FortiOS ve FortiProxy, alternatif bir yol veya kanal kullanarak kimlik doğrulamasını atlayan bir zafiyete sahiptir; bu zafiyet, bir saldırganın FortiCloud hesabı ve kayıtlı bir cihaza sahip olması durumunda, hedef cihazlarda FortiCloud SSO kimlik doğrulaması etkinse, farklı hesaplara kayıtlı diğer cihazlara giriş yapmasına izin verebilir.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.