
Se ha descubierto una vulnerabilidad de severidad crítica en productos Fortinet. Un actor malicioso podría ejecutar código arbitrario en los sistemas afectados.
Productos afectados
- FortiClientEMS versión 7.4.4.
Impacto
La vulnerabilidad se ha identificado como:
CVE-2026-21643: con una puntuación de 9.1 en CVSS v3.1. Existe una vulnerabilidad de inyección SQL debido a la neutralización inadecuada de elementos especiales. Un actor malicioso remoto y no autenticado podría ejecutar código o comandos no autorizados mediante el envío de solicitudes HTTP especialmente diseñadas.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias