Fortinet corregge una falla critica su tutta la linea

Fortinet ha corretto oggi più vulnerabilità in una fascia ampia della sua linea Forti, con CVE-2026-26084 indicata come la più grave in FortiSandbox. Il bollettino del NCSC olandese copre anche FortiAnalyzer, FortiOS, FortiPAM, FortiProxy, FortiManager, FortiManager Cloud, FortiMonitorOnSight, FortiClient Windows, FortiSIEM e FortiSOAR. La falla più severa consente a un attaccante non autenticato di inviare richieste HTTP costruite ad arte e ottenere accesso a informazioni sensibili. Il punto non è un singolo appliance isolato: il fatto che Fortinet abbia aggiornato più famiglie insieme suggerisce componenti condivisi o fiducia condivisa, quindi una sola console o un solo servizio esposto può bastare a creare una superficie più ampia del previsto. Per chi gestisce ambiente Fortinet, la lettura pratica è questa: il rischio non finisce con il prodotto che ha fatto scattare l’alert. Se più moduli Forti sono presenti nello stesso perimetro, la correzione va letta come un segnale di esposizione trasversale, non come una nota locale su FortiSandbox.

Part of the PlainSec briefing for 2026-09-09

Editions

Sources