Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Inyección SQL en FortiClientEMS

Fecha de publicación 09/02/2026
Identificador
INCIBE-2026-102
Importancia
5 - Crítica
Recursos Afectados

FortiClientEMS 7.4.

Descripción

Gwendal Guégniaud, de Fortinet Product Security team, ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante ejecutar código o comandos no autorizados.

Solución

Se recomienda actualizar a la versión de FortiClientEMS 7.4.5 o superior.

Detalle

CVE-2026-21643: vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en comandos SQL (inyección SQL) en FortiClientEMS, cuya explotación podría permitir a un atacante no autenticado ejecutar código o comandos no autorizados mediante peticiones HTTP específicamente manipuladas.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-21643 Crítica No Fortinet