VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-010 CVE-2026-35616

Control de acceso indebido en FortiClient EMS con posible ejecución no autorizada de código o comandos

Publicado: May 19, 2026  ·  Estado: Activa

Sistemas Afectados

FortiClient EMS 7.4.5 y 7.4.6 (servidor de gestión EMS).

Descripción

Un atacante remoto sin autenticación puede enviar peticiones manipuladas que omiten la autenticación de la API del EMS y ejecutar código u órdenes no autorizadas, con impacto crítico sobre el sistema de gestión.

Recomendaciones

Mitigación: instrucciones del fabricante (hotfix y/o actualización a versión corregida, ≥ 7.4.7 según tabla de Fortinet).

Información de la Alerta

Código:
VENCERT-2026-010
Severidad:
🔴 Crítica
Estado:
Activa
CVE:
CVE-2026-35616
Publicado:
May 19, 2026
Volver a Alertas