
CVE-2025-64155

CVE-2025-64155 is a critical security vulnerability in Fortinet FortiSIEM, a popular security information and event management platform. Publicly disclosed on January 13, 2026, it allows unauthenticated remote attackers to execute arbitrary system commands.
Description: An attacker can send specially crafted requests to FortiSIEM services (like phMonitor) to execute arbitrary commands, potentially compromising the entire system.
Note: Cloud and latest patched versions (e.g., 7.4.1, 7.3.5, 7.2.7, 7.1.9) are not affected.
Unauthenticated remote exploitation possible
Full system compromise (root access)
Potential attacker actions:
FortiSIEM often contains sensitive telemetry and admin data, so compromise can seriously weaken organizational security.
Immediate Actions:
Temporary Workaround:
CVE-2025-64155 is a critical OS command injection vulnerability in FortiSIEM, enabling remote, unauthenticated root access. With PoC exploits publicly available, organizations must patch, isolate, and monitor immediately to prevent full system compromise.
References: