CVE-2026-59838: luka XSS w Fortinet FortiSIEM

Wykryto lukę XSS w Fortinet FortiSIEM umożliwiającą wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2026-59838CVSS 5.9Firewall

CVE-2026-59838: luka XSS w Fortinet FortiSIEM

Wykryto lukę XSS w Fortinet FortiSIEM umożliwiającą wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
5.9 MEDIUM
EPSS
3.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortisiem

Co wiadomo

W Fortinet FortiSIEM wykryto lukę typu XSS (Cross-Site Scripting) polegającą na niewłaściwym neutralizowaniu tagów HTML związanych ze skryptami. Luka dotyczy wielu wersji FortiSIEM od 6.4 do 7.4.0 i może umożliwić atakującemu wykonanie nieautoryzowanego kodu lub poleceń.

Wpływ biznesowy

Luka XSS w FortiSIEM może prowadzić do wykonania złośliwego kodu w kontekście przeglądarki administratora, co zagraża integralności i bezpieczeństwu systemu monitoringu sieci. Może to skutkować przejęciem sesji, eskalacją uprawnień lub innymi nieautoryzowanymi działaniami, wpływając negatywnie na bezpieczeństwo infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiSIEM. W międzyczasie ogranicz dostęp do interfejsu webowego FortiSIEM, monitoruj logi pod kątem podejrzanych aktywności oraz stosuj zasady minimalnych uprawnień dla użytkowników. Priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS