logo

Fortinet Disables FortiCloud SSO Following 0-day Vulnerability Exploited in the Wild

ID: dfe7287d-ee9f-5bb3-8c3b-2fdc8b31ef81

STIX ID: report--dfe7287d-ee9f-5bb3-8c3b-2fdc8b31ef81

Feed Name: cybersecurityNews.com

Threat Score
90/100

Date Published: 2026-01-28

Date Updated: 2026-04-21

Author: Abinaya

...
...

Fortinet confirmed active exploitation of a zero-day authentication bypass (FG-IR-26-060) that lets attackers using malicious FortiCloud accounts log into and gain administrative access to devices (FortiOS, FortiManager, FortiAnalyzer) with FortiCloud SSO enabled; Fortinet temporarily disabled FortiCloud SSO, released fixed versions across multiple branches, published IoCs (SSO accounts, IPs, malicious local admin names), and provided mitigation guidance including disabling FortiCloud SSO and restricting admin access.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.