Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-49938

Опубликовано: 09 июн. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

A improper access control vulnerability in Fortinet FortiPortal 7.4.0 through 7.4.7, FortiPortal 7.2.0 through 7.2.8, FortiPortal 7.0 all versions may allow attacker to improper access control via

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortiportal:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.2.9 (исключая)
cpe:2.3:a:fortinet:fortiportal:*:*:*:*:*:*:*:*
Версия от 7.4.0 (включая) до 7.4.8 (исключая)

EPSS

Процентиль: 10%
0.00201
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 6.5
github
около 2 месяцев назад

A improper access control vulnerability in Fortinet FortiPortal 7.4.0 through 7.4.7, FortiPortal 7.2.0 through 7.2.8, FortiPortal 7.0 all versions may allow attacker to improper access control via <insert attack vector here>

CVSS3: 6.5
fstec
около 2 месяцев назад

Уязвимость программного интерфейса инструмента аналитики и управления безопасностью Fortinet FortiPortal, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации посредством специально сформированных HTTP-запросов

EPSS

Процентиль: 10%
0.00201
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-284