CVE-2026-21643
Vulnerabilidade de Injeção de SQL no Fortinet FortiClient EMS
- Publicado
- 6 de fev. de 2026
- Atualizado
- 14 de abr. de 2026
- Atribuindo CNA
- fortinet
- Evidência observada
- 13 de abr. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando SQL ('injeção de SQL') no Fortinet FortiClientEMS 7.4.4 pode permitir que um atacante não autenticado execute código ou comandos não autorizados por meio de solicitações HTTP especificamente criadas.
Fontes
3- CVE-2026-21643Informativo
CVE-2026-21643
PoC em Python e template Nuclei para detetar injeção SQL pré-autenticação no FortiClient EMS 7.4.4, com métodos seguros de verificação baseados em erros e em tempo.
- CVE-2026-PoCsPesquisa
Uma coleção curada pela comunidade e verificada de exploits de Proof-of-Concept para CVEs divulgadas em 2026.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.