
CVE-2026-35616
Contrôle d'accès inapproprié | Contournement d'API pré-authentification
Exploité dans la nature — Avril 2026
CVE-2026-35616 est une vulnérabilité critique dans FortiClient Enterprise Management Server (EMS) versions 7.4.5 à 7.4.6.
Un attaquant distant non authentifié peut envoyer des requêtes spécialement conçues pour contourner les contrôles d'authentification et d'autorisation, ce qui peut potentiellement conduire à une exécution de code non autorisée ou à un compromis complet du serveur.
Avis Fortinet : FG-IR-26-099
| Fichier | Description |
|---|---|
CVE-2026-35616.yaml | Modèle Nuclei pour une détection sûre |
CVE-2026-35616.py | Script de vérification sécurisé en Python |
check_safe_CVE-2026-35616.py | Détecteur léger alternatif |
Ce dépôt est uniquement destiné à des fins défensives et de recherche.
- Utilisez-le uniquement dans des environnements de laboratoire isolés ou sur des systèmes dont vous êtes propriétaire et autorisé à tester.
- La vulnérabilité est activement exploitée dans la nature.
- N'utilisez pas ces outils pour des analyses non autorisées ou des activités offensives.
nuclei -t CVE-2026-35616.yaml -u https://votre-serveur-ems:8443
python3 check_safe_CVE-2026-35616.py https://votre-serveur-ems:8443
Ce projet est maintenu à des fins éducatives et de sécurité défensive.
L'auteur n'est pas responsable d'une mauvaise utilisation des outils de détection fournis.
Restez en sécurité. Corrigez tôt. Corrigez souvent.
Fait avec ❤️ pour la communauté de la sécurité défensive