Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-35616 — CVE-2026-35616 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-35616
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xblackash/cve-2026-35616

CVE-2026-35616

CVE-2026-35616

Ver Repositorio
13hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-35616 - Bypass de Autenticación en FortiClient EMS 🚨

alerta de vulnerabilidad CVE-2026-35616

Fortinet Critical CVSS

Control de Acceso Incorrecto | Bypass de API Pre-Autenticación
Explotada Activamente — Abril 2026

📋 Resumen

CVE-2026-35616 es una vulnerabilidad crítica en FortiClient Enterprise Management Server (EMS), versiones 7.4.5 a 7.4.6.

Un atacante remoto no autenticado puede enviar solicitudes especialmente diseñadas para eludir los controles de autenticación y autorización, lo que podría provocar la ejecución de código no autorizado o el compromiso total del servidor.

Aviso de Fortinet: FG-IR-26-099


🛠️ Contenido del Repositorio

ArchivoDescripción
CVE-2026-35616.yamlPlantilla de Nuclei para detección segura
CVE-2026-35616.pyScript de verificación segura en Python
check_safe_CVE-2026-35616.pyDetector ligero alternativo

⚠️ Advertencia Importante

Este repositorio es únicamente para fines defensivos y de investigación.

  • Úsalo solo en entornos de laboratorio aislados o en sistemas que sean de tu propiedad y estés autorizado a probar.
  • La vulnerabilidad se está explotando activamente en la naturaleza.
  • No utilices estas herramientas para escaneos no autorizados o actividades ofensivas.

🚨 Detalles de la Vulnerabilidad

  • ID de CVE: CVE-2026-35616
  • Gravedad: Crítica (CVSS 9.1)
  • Versiones Afectadas: FortiClient EMS 7.4.5 - 7.4.6
  • Tipo de Vulnerabilidad: Control de Acceso Incorrecto (CWE-284)
  • Impacto: Bypass de Autenticación y Autorización (Pre-Autenticación)
  • Explotada en la Naturaleza: Sí (Confirmado por Fortinet)

🛡️ Mitigación y Remediación

Acciones Inmediatas:

  1. Aísla el servidor de internet inmediatamente
  2. Aplica el Hotfix oficial de Fortinet para 7.4.5 / 7.4.6
  3. Actualiza a 7.4.7 o superior cuando esté disponible
  4. Restringe el acceso a EMS únicamente mediante VPN (nunca lo expongas directamente a internet)

📌 Cómo Usar

1. Usando la Plantilla de Nuclei

root@kitploit:~
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443

2. Usando el Detector en Python

root@kitploit:~
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443

🔍 Capturas de Detección

cve-2026-35616

📄 Referencias

  • Fortinet PSIRT - FG-IR-26-099
  • NVD - CVE-2026-35616
  • Documentación de FortiClient EMS

⭐ Aviso Legal

Este proyecto se mantiene con fines de seguridad educativa y defensiva.
El autor no es responsable del mal uso de las herramientas de detección proporcionadas.

Mantente seguro. Parchea pronto. Parchea a menudo.


Hecho con ❤️ para la comunidad de seguridad defensiva

Descargar herramienta