
CVE-2026-21643

Injeção SQL não autenticada no FortiClientEMS 7.4.4
Possível execução remota de código por meio de solicitações HTTP especialmente criadas para a GUI administrativa
CVE-2026-21643 é uma vulnerabilidade crítica de injeção SQL (CWE-89) que afeta apenas a versão 7.4.4 do Fortinet FortiClient Endpoint Management Server (FortiClientEMS).
Um atacante remoto não autenticado pode enviar solicitações HTTP especialmente criadas para a interface administrativa baseada na web (GUI) e executar comandos SQL não autorizados. Isso pode levar ao comprometimento total do sistema, incluindo execução arbitrária de código no servidor.
Risco Principal: A vulnerabilidade é pré-autenticação, tornando qualquer instância do FortiClientEMS exposta à internet ou acessível um alvo de alto valor.

SQL Injection)Site em configurações multi-tenant e endpoints como /api/v1/init_consts)| Product | Version | Status | Fixed In |
|---|---|---|---|
| FortiClientEMS | 7.4.4 | Afetado | Atualize para 7.4.5+ |
| FortiClientEMS | 7.4.x | Apenas 7.4.4 | 7.4.5 ou posterior |
| FortiClientEMS | 7.2.x | Não afetado | - |
| FortiClientEMS | 8.0.x | Não afetado | - |
| FortiClientEMS Cloud | Todas | Não afetado | - |
Ação Urgente Recomendada:
Site ou padrões de SQLi baseados em erro).Comunicado Oficial da Fortinet:
https://fortiguard.fortinet.com/psirt/FG-IR-25-1142
Site).Nota: A falha foi introduzida durante uma refatoração de middleware na versão 7.4.4 relacionada ao suporte multi-tenancy e foi corrigida silenciosamente na 7.4.5.
Este repositório é mantido apenas para fins de segurança defensiva, conscientização e informação. Consulte sempre o comunicado oficial da Fortinet para obter a orientação mais precisa e atualizada.
Nenhum exploit público está incluído aqui.
⭐ Dê uma estrela neste repositório se ele ajudou você a se manter seguro!
🛠️ Contribuições, correções ou IOCs adicionais são bem-vindos por meio de Pull Requests.
Última Atualização: Março de 2026