Sistemas Afectados
FortiClient EMS 7.4.5 y 7.4.6 (servidor de gestión EMS).
Descripción
Un atacante remoto sin autenticación puede enviar peticiones manipuladas que omiten la autenticación de la API del EMS y ejecutar código u órdenes no autorizadas, con impacto crítico sobre el sistema de gestión.
Recomendaciones
Mitigación: instrucciones del fabricante (hotfix y/o actualización a versión corregida, ≥ 7.4.7 según tabla de Fortinet).
Información de la Alerta
Código:
VENCERT-2026-010
VENCERT-2026-010
Severidad:
🔴 Crítica
🔴 Crítica
Estado:
Activa
Activa
CVE:
CVE-2026-35616
CVE-2026-35616
Publicado:
May 19, 2026
May 19, 2026