
# Detector de CVE-2026-35616: identifica servidores FortiClient EMS vulnerables (7.4.5-7.4.6).
Questo strumento rileva se un server FortiClient EMS è vulnerabile a CVE-2026-35616, una vulnerabilità critica di controllo degli accessi improprio che interessa le versioni 7.4.5 fino alla 7.4.6.
Punteggio CVSS: 9.1 (Critico)
CWE: CWE-284 (Controllo degli Accessi Improprio)
Stato: Sfruttata attivamente in natura [citation:3][citation:7]
La vulnerabilità consente a un attaccante non autenticato di accedere a endpoint API protetti e potenzialmente eseguire comandi arbitrari sul server [citation:4][citation:6].
Il rilevatore invia richieste GET non autenticate a endpoint API sensibili noti. Se un endpoint restituisce 200 OK invece di 401 Unauthorized o , il sistema è .
403 Forbiddenrequestsgit clone https://github.com/YOURUSERNAME/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
pip install -r requirements.txt