
CVE-2026-35616
Control de Acceso Incorrecto | Bypass de API Pre-Autenticación
Explotada Activamente — Abril 2026
CVE-2026-35616 es una vulnerabilidad crítica en FortiClient Enterprise Management Server (EMS), versiones 7.4.5 a 7.4.6.
Un atacante remoto no autenticado puede enviar solicitudes especialmente diseñadas para eludir los controles de autenticación y autorización, lo que podría provocar la ejecución de código no autorizado o el compromiso total del servidor.
Aviso de Fortinet: FG-IR-26-099
| Archivo | Descripción |
|---|---|
CVE-2026-35616.yaml | Plantilla de Nuclei para detección segura |
CVE-2026-35616.py | Script de verificación segura en Python |
check_safe_CVE-2026-35616.py | Detector ligero alternativo |
Este repositorio es únicamente para fines defensivos y de investigación.
- Úsalo solo en entornos de laboratorio aislados o en sistemas que sean de tu propiedad y estés autorizado a probar.
- La vulnerabilidad se está explotando activamente en la naturaleza.
- No utilices estas herramientas para escaneos no autorizados o actividades ofensivas.
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443
Este proyecto se mantiene con fines de seguridad educativa y defensiva.
El autor no es responsable del mal uso de las herramientas de detección proporcionadas.
Mantente seguro. Parchea pronto. Parchea a menudo.
Hecho con ❤️ para la comunidad de seguridad defensiva