An improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiClientEMS 7.4.4 may allow an unauthenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests.
CVE-2026-21643 viene sfruttato?
Inserito nel catalogo CISA KEV il 2026-04-13.
Scadenza di remediation federale: 2026-04-16.
Oltre quella data da 121 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 94%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.