Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
CVSSv3 Puanı: 4.7 FortiClient Windows fortimon3 driver içinde bulunan bir Doğrulanmamış Sahiplik Zafiyeti, kimlik doğrulaması yapılmış bir saldırganın açığa çıkmış bir minifilter iletişim portu aracılığıyla keyfi işlemleri sonlandırmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00
CVSSv3 Skoru: 4.9 FortiSOAR'da uygun olmayan bir erişim kontrolü zafiyeti, sıfır izne sahip doğrulanmış bir saldırganın websocket akışlarına ve konularına abone olmasına ve özel hazırlanmış websocket istekleri aracılığıyla akışa yayın mesajları enjekte etmesine izin verebilir. Gözden geçirildi: 2026-09-08 00:00:00
CVSSv3 Score: 6.7 FortiSandbox içinde komutlarda kullanılan özel öğelerin uygunsuz etkisizleştirilmesi ('Komut Enjeksiyonu') zafiyeti, ayrıcalıklı bir saldırganın hazırlanmış HTTP istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-09-08 00:00:00
CVSSv3 Skoru: 5.9 Fortinet FortiAnalyzer SNMP daemon'undaki başlatılmamış değişken kullanımı zaafiyeti, kullanıcı yetkisine sahip uzaktan kimliği doğrulanmış bir saldırganın SNMP GETBULK istekleri yoluyla hizmet reddine (denial of service) sebep olmasına izin verebilir. Yeniden gözden geçirildi: 2026-09-08 00:00:00
CVSSv3 Score: 4.7 FortiManager'daki yetersiz erişim kontrolü zafiyeti, bir yöneticinin hazırlanmış HTTP veya HTTPs istekleri aracılığıyla iş akışı oturumları için onay sürecini atlatmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00
CVSSv3 Score: 4.8 FortiWeb WAF'deki yasaklanmış girdilerin eksik bir listesi, kimliği doğrulanmamış bir saldırganın özel olarak oluşturulmuş istekler yoluyla politikaları atlatmasına izin verebilir. Revize edildi: 2026-08-12 00:00:00
CVSSv3 Score: 5.8 CVE-2026-49975 Apache HTTP Server mod_http bileşenindeki Aşırı Büyük Boyut Değeri ile Bellek Tahsisi zafiyeti, kötü amaçlı HTTP istekleri aracılığıyla hizmet reddine yol açar. Bu sorun Apache HTTP Server — 2.4.17 ile 2.4.67 arasındaki sürümleri etkiler. Revised on 2026-08-12 00:00:00
CVSSv3 Score: 5.1 FortiOS explicit proxy içinde bulunan bir yığın tabanlı tampon taşması zafiyeti, yığın korumasını ve ASLR'ı atlayabilen kimlik doğrulaması gerektirmeyen bir saldırganın, explicit proxy Kerberos kimlik doğrulaması ile yapılandırılmış ve SOCKS etkinse, hazırlanmış soketler aracılığıyla WAD daemon bağlamında rastgele kod veya komut yürütmesine izin verebilir. Revize edildi 2026-08-12 00:00:00
CVSSv3 Score: 5.0 FortiOS'ta sınırlandırma veya hız sınırlaması olmaksızın kaynak tahsisi zafiyeti, kimliği doğrulanmamış bir saldırganın özel hazırlanmış HTTP istekleri aracılığıyla web arayüzüne karşı yavaş bir HTTP DoS saldırısı gerçekleştirmesine izin verebilir. Revize edildi: 2026-08-12 00:00:00
CVSSv3 Skoru: 4.1 FortiOS, FortiProxy ve FortiSASE'de bulunan bir bellek aşırı-okunması zafiyeti [CWE-126], kimlik doğrulaması yapılmış uzaktan bir saldırganın özellikle hazırlanmış bir istek göndererek yönlendirme yanıtında aygıt belleğinin bir bölümünü döndürmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00
CVSSv3 Score: 5.3 FortiSIEM'de bir web sayfasındaki betikle ilişkili HTML etiketlerinin uygunsuz nötralizasyonu (Basic XSS) [CWE-80] zafiyeti, ayrıcalıklı bir yöneticinin özel olarak hazırlanmış istekler aracılığıyla yetkisiz komutları çalıştırmasına izin verebilir. Güncellendi: 2026-07-14 00:00:00
CVSSv3 Score: 6.7 FortiClient EMS'de bulunan bir Improper Certificate Validation açığı [CWE-295], uzaktan doğrulanmamış bir saldırganın geçerli bir API anahtarı aracılığıyla bir AD Connector'ı taklit etmesine izin verebilir. Güncelleme tarihi: 2026-07-14 00:00:00
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.