
CVE-2026-35616
Controle de Acesso Incorreto | Bypass de API Pré-Autenticação
Explorada Ativamente — Abril de 2026
CVE-2026-35616 é uma vulnerabilidade crítica no FortiClient Enterprise Management Server (EMS) nas versões 7.4.5 até 7.4.6.
Um atacante remoto não autenticado pode enviar solicitações especialmente elaboradas para contornar as verificações de autenticação e autorização, potencialmente levando à execução de código não autorizada ou ao comprometimento total do servidor.
Aviso da Fortinet: FG-IR-26-099
| Arquivo | Descrição |
|---|---|
CVE-2026-35616.yaml | Template do Nuclei para detecção segura |
CVE-2026-35616.py | Script Python de verificação segura |
check_safe_CVE-2026-35616.py | Detector leve alternativo |
Este repositório tem finalidade exclusivamente defensiva e de pesquisa.
- Utilize somente em ambientes de laboratório isolados ou em sistemas que você possui e está autorizado a testar.
- A vulnerabilidade está sendo explorada ativamente na natureza.
- Não use estas ferramentas para varreduras não autorizadas ou atividades ofensivas.
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443
Este projeto é mantido para fins de segurança educacional e defensiva.
O autor não é responsável por qualquer uso indevido das ferramentas de detecção fornecidas.
Mantenha-se seguro. Atualize cedo. Atualize com frequência.
Feito com ❤️ para a comunidade de segurança defensiva