
CVE-2026-35616
Неправильный контроль доступа | Обход API до аутентификации
Эксплуатируется в дикой природе — апрель 2026
CVE-2026-35616 — это критическая уязвимость в FortiClient Enterprise Management Server (EMS) версий 7.4.5 – 7.4.6.
Неаутентифицированный удалённый злоумышленник может отправлять специально сформированные запросы для обхода проверок аутентификации и авторизации, что потенциально может привести к несанкционированному выполнению кода или полному компрометированию сервера.
Уведомление Fortinet: FG-IR-26-099
| Файл | Описание |
|---|---|
CVE-2026-35616.yaml | Nuclei-шаблон для безопасного обнаружения |
CVE-2026-35616.py | Безопасный Python-скрипт для проверки |
check_safe_CVE-2026-35616.py | Альтернативный облегчённый детектор |
Этот репозиторий предназначен только для защитных и исследовательских целей.
- Используйте только в изолированных лабораторных средах или на системах, которыми вы владеете и которые уполномочены тестировать.
- Уязвимость активно эксплуатируется в дикой природе.
- Не используйте эти инструменты для несанкционированного сканирования или наступательных действий.
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443
Этот проект поддерживается в образовательных и защитных целях безопасности.
Автор не несёт ответственности за любое неправомерное использование предоставленных инструментов обнаружения.
Оставайтесь в безопасности. Патчите рано. Патчите часто.
Сделано с ❤️ для сообщества защитной безопасности