Múltiples vulnerabilidades en productos de Fortinet
- FortiMonitorOnSight 7.2: versiones desde la 7.2.4 hasta la 7.2.7 y desde la 7.2.0 hasta la 7.2.2.
- FortiPAM Chrome Extension: todas las versiones anteriores a 8.0 y 7.4.
Cameron Milstead de Fortinet TAC, Kevin Joensen de Baldur Security, Eric Brandel de Target, Dan Rosenqvist de Shelltrail y James Arnott de Bay Area Labs han reportado 2 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían permitir redirigir el trafico del navegador o eludir la autenticación.
- FortiMonitorOnSight: actualizar a la versión 7.2.8 o superior.
- FortiPAM Chrome Extension: actualizar a la versión 8.0.1.123 o superior o una versión fija.
- CVE-2026-84390: vulnerabilidad de inclusión de información sensible en el código fuente en el portal web FortiMonitorOnSight podría permitir que un atacante remoto, no autenticado, eluda la autenticación mediante JWT falsificados o reutilizados.
- CVE-2026-84388: vulnerabilidad de autenticación incorrecta en la extensión de Chrome Fortinet Privileged Access Agent podría permitir que un atacante remoto, no autenticado, redirija el tráfico del navegador de un usuario a través de servidores controlados por el atacante si el usuario visita un sitio web malicioso.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-84390 | Crítica | No | Fortinet |
| CVE-2026-84388 | Crítica | No | Fortinet |
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.