Критична вразливість у розширенні Fortinet FortiPAM для Chrome дозволяє розкриття інформації

Вразливість у Fortinet FortiPAM Chrome Extension дозволяє віддалене розкриття інформації. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2026-84388CVSS 9.6Firewall

Критична вразливість у розширенні Fortinet FortiPAM для Chrome дозволяє розкриття інформації

Вразливість у Fortinet FortiPAM Chrome Extension дозволяє віддалене розкриття інформації. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
9.6 CRITICAL
EPSS
29.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість у Fortinet FortiPAM Chrome Extension версій 7.4 та 8.0 може дозволити віддаленому неавторизованому нападнику отримати доступ до конфіденційної інформації через неправильне обмеження відображення UI шарів або фреймів. Ця проблема має критичний рівень небезпеки з оцінкою CVSS 9.6.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до витоку важливої інформації, що ставить під загрозу безпеку мережі та даних. Віддалений неавторизований доступ підвищує ризик подальших атак і компрометації систем. Вчасне виявлення та усунення цієї проблеми є критично важливим для збереження цілісності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Fortinet для FortiPAM Chrome Extension та застосувати їх. Якщо оновлення недоступні, слід обмежити використання розширення, зменшити мережеву експозицію та посилити моніторинг логів на предмет підозрілої активності. Регулярно перевіряйте версії програмного забезпечення та використовуйте засоби DataHouse для контролю мережевого трафіку та виявлення потенційних загроз.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки