Уразливість у Fortinet FortiSOAR дозволяє передавати чутливі дані у відкритому вигляді

Уразливість CVE-2026-22155 у Fortinet FortiSOAR дозволяє передавати чутливі дані у відкритому вигляді. Рекомендується оновлення та обмеження доступу.
CVE-2026-22155CVSS 6.5Firewall

Уразливість у Fortinet FortiSOAR дозволяє передавати чутливі дані у відкритому вигляді

Уразливість CVE-2026-22155 у Fortinet FortiSOAR дозволяє передавати чутливі дані у відкритому вигляді. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
6.77%
Активно використовується
немає в KEV
Продукт
fortisoar

Що відомо

Виявлено уразливість у Fortinet FortiSOAR (версії 7.3 до 7.6.3), що дозволяє передавати чутливу інформацію у відкритому тексті. Це може призвести до розкриття даних зловмисникам при відповідних умовах атаки.

Бізнес-вплив

Для власників інфраструктури та ІТ-операторів ця уразливість означає ризик витоку конфіденційної інформації, що може вплинути на безпеку операцій та довіру клієнтів. Середній рівень серйозності вказує на необхідність своєчасного реагування для зменшення потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet для FortiSOAR та застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до сервісів FortiSOAR, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки