
CVE-2026-35616
Controllo degli accessi improprio | Bypass API pre-autenticazione
Sfruttata in the Wild — Aprile 2026
CVE-2026-35616 è una vulnerabilità critica in FortiClient Enterprise Management Server (EMS) versioni dalla 7.4.5 alla 7.4.6.
Un attaccante remoto non autenticato può inviare richieste appositamente create per aggirare i controlli di autenticazione e autorizzazione, portando potenzialmente a esecuzione di codice non autorizzata o alla compromissione completa del server.
Avviso Fortinet: FG-IR-26-099
| File | Description |
|---|---|
CVE-2026-35616.yaml | Template Nuclei per rilevamento sicuro |
CVE-2026-35616.py | Script Python di controllo sicuro |
check_safe_CVE-2026-35616.py | Rilevatore leggero alternativo |
Questo repository è destinato esclusivamente a scopi difensivi e di ricerca.
- Utilizzalo solo in ambienti di laboratorio isolati o su sistemi di tua proprietà e per i quali sei autorizzato a eseguire test.
- La vulnerabilità è attivamente sfruttata in the wild.
- Non utilizzare questi strumenti per scansioni non autorizzate o attività offensive.
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443
Questo progetto è mantenuto per scopi di sicurezza difensiva ed educativa.
L'autore non è responsabile per qualsiasi uso improprio degli strumenti di rilevamento forniti.
Resta al sicuro. Applica le patch subito. Applica le patch spesso.
Creato con ❤️ per la community della sicurezza difensiva