CVE-2026-24858
Vulnerabilidade de Bypass de Autenticação Usando um Caminho ou Canal Alternativo em Múltiplos Produtos Fortinet
- Publicado
- 27 de jan. de 2026
- Atualizado
- 9 de jun. de 2026
- Atribuindo CNA
- fortinet
- Evidência observada
- 27 de jan. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de bypass de autenticação usando um caminho ou canal alternativo [CWE-288] em Fortinet FortiAnalyzer 7.6.0 até 7.6.5, FortiAnalyzer 7.4.0 até 7.4.9, FortiAnalyzer 7.2.0 até 7.2.11, FortiAnalyzer 7.0.0 até 7.0.15, FortiManager 7.6.0 até 7.6.5, FortiManager 7.4.0 até 7.4.9, FortiManager 7.2.0 até 7.2.11, FortiManager 7.0.0 até 7.0.15, FortiNAC-F 7.6.3 até 7.6.5, FortiOS 7.6.0 até 7.6.5, FortiOS 7.4.0 até 7.4.10, FortiOS 7.2.0 até 7.2.12, FortiOS 7.0.0 até 7.0.18, FortiProxy 7.6.0 até 7.6.4, FortiProxy 7.4.0 até 7.4.12, FortiProxy 7.2.0 até 7.2.15, FortiProxy 7.0.0 até 7.0.22, FortiWeb 8.0.0 até 8.0.3, FortiWeb 7.6.0 até 7.6.6, FortiWeb 7.4.0 até 7.4.11 pode permitir que um atacante com uma conta FortiCloud e um dispositivo registrado faça login em outros dispositivos registrados em outras contas, se a autenticação SSO do FortiCloud estiver habilitada nesses dispositivos.
Fontes
5- cve-2026-24858Exploit
Helper em Python para verificar a gestão web da Fortinet quanto à bypass de autenticação SSO CVE-2026-24858 e, opcionalmente, enviar payloads explícitos com autorização do utilizador.
- CVE-2026-24858Pesquisa
Análise detalhada da bypass de autenticação SSO do Fortinet FortiCloud (CVE-2026-24858), incluindo detalhamento técnico, cenários de ataque, métodos de detecção e orientações de mitigação.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.