Уразливість у Fortinet FortiSOAR дозволяє передавати чутливі дані у відкритому вигляді
Уразливість CVE-2026-22155 у Fortinet FortiSOAR дозволяє передавати чутливі дані у відкритому вигляді. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 6.77%
- Активно використовується
- немає в KEV
- Продукт
- fortisoar
Що відомо
Виявлено уразливість у Fortinet FortiSOAR (версії 7.3 до 7.6.3), що дозволяє передавати чутливу інформацію у відкритому тексті. Це може призвести до розкриття даних зловмисникам при відповідних умовах атаки.
Бізнес-вплив
Для власників інфраструктури та ІТ-операторів ця уразливість означає ризик витоку конфіденційної інформації, що може вплинути на безпеку операцій та довіру клієнтів. Середній рівень серйозності вказує на необхідність своєчасного реагування для зменшення потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Fortinet для FortiSOAR та застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до сервісів FortiSOAR, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.