Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fortinet (CVE-2025-48418)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2026
Última modificación:
12/03/2026

Descripción

Una vulnerabilidad de funcionalidad oculta en Fortinet FortiAnalyzer desde 7.6.0 hasta 7.6.3, FortiAnalyzer desde 7.4.0 hasta 7.4.7, FortiAnalyzer desde 7.2.0 hasta 7.2.10, FortiAnalyzer desde 7.0.0 hasta 7.0.14, FortiAnalyzer 6.4 en todas las versiones, FortiAnalyzer Cloud 7.6.2, FortiAnalyzer Cloud desde 7.4.1 hasta 7.4.7, FortiAnalyzer Cloud desde 7.2.1 hasta 7.2.10, FortiAnalyzer Cloud desde 7.0.1 hasta 7.0.14, FortiAnalyzer Cloud 6.4 en todas las versiones, FortiManager desde 7.6.0 hasta 7.6.3, FortiManager desde 7.4.0 hasta 7.4.7, FortiManager desde 7.2.0 hasta 7.2.10, FortiManager desde 7.0.0 hasta 7.0.14, FortiManager 6.4 en todas las versiones, FortiManager Cloud desde 7.6.2 hasta 7.6.3, FortiManager Cloud desde 7.4.1 hasta 7.4.7, FortiManager Cloud desde 7.2.1 hasta 7.2.10, FortiManager Cloud desde 7.0.1 hasta 7.0.14, FortiManager Cloud 6.4 en todas las versiones podría permitir a un administrador remoto autenticado de solo lectura con acceso a la CLI escalar sus privilegios mediante el uso de un comando oculto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 7.0.15 (excluyendo)
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.11 (excluyendo)
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:* 7.4.0 (incluyendo) 7.4.8 (excluyendo)
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:* 7.6.0 (incluyendo) 7.6.4 (excluyendo)
cpe:2.3:a:fortinet:fortimanager_cloud:*:*:*:*:*:*:*:* 6.4.1 (incluyendo) 7.0.15 (excluyendo)
cpe:2.3:a:fortinet:fortimanager_cloud:*:*:*:*:*:*:*:* 7.2.1 (incluyendo) 7.2.11 (excluyendo)
cpe:2.3:a:fortinet:fortimanager_cloud:*:*:*:*:*:*:*:* 7.4.1 (incluyendo) 7.4.8 (excluyendo)
cpe:2.3:a:fortinet:fortimanager_cloud:*:*:*:*:*:*:*:* 7.6.2 (incluyendo) 7.6.4 (excluyendo)
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 7.0.15 (excluyendo)
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.11 (excluyendo)
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:* 7.4.0 (incluyendo) 7.4.8 (excluyendo)
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:* 7.6.0 (incluyendo) 7.6.4 (excluyendo)
cpe:2.3:a:fortinet:fortianalyzer_cloud:*:*:*:*:*:*:*:* 6.4.1 (incluyendo) 7.0.15 (excluyendo)
cpe:2.3:a:fortinet:fortianalyzer_cloud:*:*:*:*:*:*:*:* 7.2.1 (incluyendo) 7.2.11 (excluyendo)
cpe:2.3:a:fortinet:fortianalyzer_cloud:*:*:*:*:*:*:*:* 7.4.1 (incluyendo) 7.4.8 (excluyendo)


Referencias a soluciones, herramientas e información