CVE-2026-84385
Défaut de contrôle d’accès affectant FortiSOAR, associé à des flux WebSocket.
Consulter l’avis FortiGuard →Des travaux techniques ayant conduit à plusieurs vulnérabilités référencées publiquement par Fortinet, dans le cadre de processus de responsible disclosure.
Défaut de contrôle d’accès affectant FortiSOAR, associé à des flux WebSocket.
Consulter l’avis FortiGuard →Vulnérabilité d’autorisation incorrecte permettant à un administrateur peu privilégié d’exécuter des commandes CLI élevées via la console GUI de FortiSandbox.
Consulter l’avis FortiGuard →Défaut de contrôle d’accès permettant à un attaquant authentifié sans privilège d’effectuer certaines opérations sur l’appliance de management centrale.
Consulter l’avis FortiGuard →Ces références illustrent une pratique de recherche technique menée avec l’éditeur concerné dans un cadre de divulgation responsable.
Cette culture de l’analyse technique complète les travaux d’architecture, de revue de configuration et d’audit menés pour les environnements clients.
Échangeons sur l’architecture, l’exposition et les contrôles de sécurité à examiner.