logo

U.S. CISA adds a flaw in multiple Fortinet products to its Known Exploited Vulnerabilities catalog

ID: f0ad7cb7-018a-5a4c-ad6d-3d522a6e681a

STIX ID: report--f0ad7cb7-018a-5a4c-ad6d-3d522a6e681a

Feed Name: Security Affairs

Threat Score
80/100

Date Published: 2026-01-28

Date Updated: 2026-04-22

Author: Pierluigi Paganini

...
...

CISA added a critical Fortinet authentication-bypass vulnerability (CVE-2026-24858, CVSS 9.4) affecting FortiOS, FortiManager, and FortiAnalyzer to its Known Exploited Vulnerabilities catalog after evidence of active exploitation by malicious FortiCloud accounts; Fortinet rolled out patches, disabled and later re-enabled FortiCloud SSO with mitigations, and federal agencies were ordered to remediate by January 30, 2026.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.