Inyección SQL en FortiClientEMS
Fecha de publicación 09/02/2026
Identificador
INCIBE-2026-102
Importancia
5 - Crítica
Recursos Afectados
FortiClientEMS 7.4.
Descripción
Gwendal Guégniaud, de Fortinet Product Security team, ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante ejecutar código o comandos no autorizados.
Solución
Se recomienda actualizar a la versión de FortiClientEMS 7.4.5 o superior.
Detalle
CVE-2026-21643: vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en comandos SQL (inyección SQL) en FortiClientEMS, cuya explotación podría permitir a un atacante no autenticado ejecutar código o comandos no autorizados mediante peticiones HTTP específicamente manipuladas.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-21643 | Crítica | No | Fortinet |
Listado de referencias
Etiquetas



