Vulnerabilidad en FortiFone de Fortinet (CVE-2025-47855)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026
Descripción
Una vulnerabilidad [CWE-200] de exposición de información sensible a un actor no autorizado en Fortinet FortiFone 7.0.0 hasta 7.0.1, FortiFone 3.0.13 hasta 3.0.23 permite a un atacante no autenticado obtener la configuración del dispositivo a través de solicitudes HTTP o HTTPS manipuladas.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



