8.1
CVE-2026-70468
- EPSS 0.59%
- Veröffentlicht 12.08.2026 12:19:04
- Zuletzt bearbeitet 08.09.2026 20:58:00
- Erkennungen
A authentication bypass using an alternate path or channel vulnerability in Fortinet FortiManager 7.6.1, FortiManager 7.4.3 through 7.4.5, FortiManager 7.2.5 through 7.2.9, FortiManager Cloud 7.6.1, FortiManager Cloud 7.4.3 through 7.4.5, FortiManager Cloud 7.2.5 through 7.2.9 may allow attacker to improper access control via <insert attack vector here>
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Fortinet ≫ Fortimanager Version >= 7.2.5 < 7.2.10
Fortinet ≫ Fortimanager Version >= 7.4.3 < 7.4.6
Fortinet ≫ Fortimanager Version 7.6.1
Fortinet ≫ Fortimanager Cloud Version >= 7.2.5 < 7.2.10
Fortinet ≫ Fortimanager Cloud Version >= 7.4.3 <= 7.4.6
Fortinet ≫ Fortimanager Cloud Version 7.6.1
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.59% | 0.451 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Fortinet | 8.1 | 2.2 | 5.9 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
|
CWE-288 Authentication Bypass Using an Alternate Path or Channel
The product requires authentication, but the product has an alternate path or channel that does not require authentication.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://fortiguard.fortinet.com/psirt/FG-IR-26-160