Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-64157

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
10/02/2026
Última modificación:
12/02/2026

Descripción

*** Pendiente de traducción *** A use of externally-controlled format string vulnerability in Fortinet FortiOS 7.6.0 through 7.6.4, FortiOS 7.4.0 through 7.4.9, FortiOS 7.2.0 through 7.2.11, FortiOS 7.0 all versions allows an authenticated admin to execute unauthorized code or commands via specifically crafted configuration.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.4.10 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 7.6.0 (incluyendo) 7.6.5 (excluyendo)


Referencias a soluciones, herramientas e información