
Detector de CVE-2026-35616: identifica servidores FortiClient EMS vulnerables (7.4.5-7.4.6).
Esta herramienta detecta si un servidor FortiClient EMS es vulnerable a CVE-2026-35616, una vulnerabilidad crítica de control de acceso inadecuado que afecta a las versiones 7.4.5 hasta 7.4.6.
Puntuación CVSS: 9.1 (Crítica)
CWE: CWE-284 (Control de Acceso Inadecuado)
Estado: Explotada activamente en la naturaleza [citation:3][citation:7]
La vulnerabilidad permite a un atacante no autenticado acceder a endpoints de API protegidos y potencialmente ejecutar comandos arbitrarios en el servidor [citation:4][citation:6].
El detector envía solicitudes GET no autenticadas a endpoints de API sensibles conocidos. Si algún endpoint devuelve 200 OK en lugar de 401 Unauthorized o , el sistema es .
403 Forbiddenrequestsgit clone https://github.com/YOURUSERNAME/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
pip install -r requirements.txt