8.1

CVE-2026-70468

Medienbericht
A authentication bypass using an alternate path or channel vulnerability in Fortinet FortiManager 7.6.1, FortiManager 7.4.3 through 7.4.5, FortiManager 7.2.5 through 7.2.9, FortiManager Cloud 7.6.1, FortiManager Cloud 7.4.3 through 7.4.5, FortiManager Cloud 7.2.5 through 7.2.9 may allow attacker to improper access control via <insert attack vector here>
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Fortinet ≫ Fortimanager Version >= 7.2.5 < 7.2.10
Fortinet ≫ Fortimanager Version >= 7.4.3 < 7.4.6
Fortinet ≫ Fortimanager Version 7.6.1
Fortinet ≫ Fortimanager Cloud Version >= 7.2.5 < 7.2.10
Fortinet ≫ Fortimanager Cloud Version >= 7.4.3 <= 7.4.6
Fortinet ≫ Fortimanager Cloud Version 7.6.1
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.59% 0.451
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Fortinet 8.1 2.2 5.9
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-288 Authentication Bypass Using an Alternate Path or Channel

The product requires authentication, but the product has an alternate path or channel that does not require authentication.

Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
17.08.2026 16:16
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
14.08.2026 12:28
https://fortiguard.fortinet.com/psirt/FG-IR-26-160
Vendor Advisory
Mitigation