Vulnerabilidades y Avisos de Seguridad: Inyección SQL en FortiClientEMS

Inyección SQL en FortiClientEMS

Recursos Afectados

FortiClientEMS 7.4.

Descripción

Gwendal Guégniaud, de Fortinet Product Security team, ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante ejecutar código o comandos no autorizados.

Identificador
INCIBE-2026-102

Solución

Se recomienda actualizar a la versión de FortiClientEMS 7.4.5 o superior.

Detalle

CVE-2026-21643: vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en comandos SQL (inyección SQL) en FortiClientEMS, cuya explotación podría permitir a un atacante no autenticado ejecutar código o comandos no autorizados mediante peticiones HTTP específicamente manipuladas.

5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-21643 Crítica No Fortinet

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.