
CVE-2026-44277
Ejecución remota de código sin autenticación crítica en Fortinet FortiAuthenticator
CVE-2026-44277 es una vulnerabilidad crítica en Fortinet FortiAuthenticator que permite a atacantes no autenticados lograr ejecución remota de código (RCE) mediante un control de acceso inadecuado en endpoints de API específicos.
| Producto | Versiones vulnerables | Versiones corregidas |
|---|---|---|
| FortiAuthenticator | 6.5.0 - 6.5.6 | 6.5.7+ |
| FortiAuthenticator | 6.6.0 - 6.6.8 | 6.6.9+ |
| FortiAuthenticator | 8.0.0 - 8.0.2 | 8.0.3+ |
Nota: FortiAuthenticator Cloud no está afectado.
python3 CVE-2026-44277.py http://ip-objetivo
[*] Probando → /api/v1/aaa → Alcanzable
[!!] ¡Posible endpoint vulnerable encontrado!
[!!] El objetivo es probablemente vulnerable a CVE-2026-44277
FoFa:
app="Fortinet-FortiAuthenticator"
Shodan:
"FortiAuthenticator" port:443